Vad är filformatet WER?
En .wer-fil är en Windows Error Report genererad av tjänsten Windows Error Reporting (WER), en komponent inbyggd i Windows Vista och alla senare utgåvor från Microsoft. .wer-filen är en klartextfil som fångar felinformation för både programkrascher och operativsystemfel som har inträffat på maskinen.
Filen använder en INI-liknande struktur - [WER...]-sektionsrubriker följda av Key=Value-rader - och är vanligtvis kodad i UTF-16 LE (little-endian), som börjar med byte-ordningsmärket FF FE. Den registrerar fält som namnet och versionen på det felande programmet, modulen som utlöste felet, OS-versionsnumret, undantagskoden och bucket-parametrar som används av Microsofts backend för kraschanalys.
Det är viktigt att notera att .wer-filen är den mänskligt läsbara metadatan för en krasch, inte själva kraschdatan. Den faktiska minnesögonblicksbilden finns i tillhörande .mdmp- och .hdmp-filer som lagras i samma rapportmapp. När de används i kombination ger .wer-metadatan och minidump-filerna tillsammans den information som behövs för att diagnostisera orsaken till kraschen.
.wer-filen lagras vanligtvis på följande platser i Windows:
C:\Users\<USER>\AppData\Local\Microsoft\Windows\WER\ReportQueueC:\Users\<USER>\AppData\Local\Microsoft\Windows\WER\ReportArchiveC:\ProgramData\Microsoft\Windows\WER\ReportQueueC:\ProgramData\Microsoft\Windows\WER\ReportArchive
Filerna kan öppnas med valfri textredigerare som Notepad, eller granskas via Windows Loggboken.
Säkerhet & trygghet
RISK: LOWWER-filer är ofarliga klartextloggar - de kan inte köras och innehåller inget dokumentinnehåll. De är säkra att radera (Windows återskapar dem vid behov); Diskrensning och Lagringsoptimering tar bort dem under «Windows-felrapporteringsfiler». En liten integritetsnotis: en rapport kan inkludera den fullständiga sökvägen för det kraschade programmet och, för vissa händelser, fragment av strängar från minnet, så undvik att posta råa WER/dump-filer offentligt. Den enda verkliga «risken» är att bli lurad av falska «felrapport»-popups eller bluffverktyg som lovar att «fixa .wer-fel» - filen är en symtomrapport, inte något som behöver repareras.
Formatdetaljer
i ett nötskal- WERCONFIG / WER intern metadata - Vissa WER-mappar innehåller Report.wer tillsammans med WERInternalMetadata.xml och triage .txt-filer för samma kraschhändelse.
Program som öppnar WER-filer
Tekniska detaljer
djup specifikation| Kodning | UTF-16 LE (little-endian) med BOM FF FE; ibland ASCII eller UTF-8 utan BOM |
| Magic bytes | FF FE vid offset 0 (UTF-16 LE BOM); ingen fast binär signatur - första läsbara texten är vanligtvis «Version=1» eller en «[» sektionsrubrik |
| Filstruktur | INI-liknande klartext: [WER...]-sektionsrubriker följda av Key=Value-rader |
| Internt versionsfält | «Version=1» finns högst upp i rapporten |
| MIME-typ | text/plain |
| Typisk filstorlek | 1 KB - 30 KB |
| Utvecklare | Microsoft |
| Associerat OS | Windows Vista, 7, 8, 10, 11 och Windows Server-utgåvor |
| Standardlagringsvägar | %LOCALAPPDATA%\Microsoft\Windows\WER och %ProgramData%\Microsoft\Windows\WER (undermapparna ReportQueue och ReportArchive) |
| Tillhörande filtyper | .mdmp och .hdmp minidump-filer placerade i samma rapportmapp; kan även inkludera .etl händelsespårningsloggar |
| Genereringsprocess | Skapas automatiskt av WerFault.exe eller WerFaultSecure.exe när ett program- eller systemfel upptäcks |
| Viktiga registrerade fält | Namn på felande program, version, modulsökväg, OS-build, undantagskod och bucket-ID för Microsofts kraschanalys |
| Komprimering | Ingen - lagras som okomprimerad klartext |
| Rapportlivscykel | Rapporter hamnar först i ReportQueue (väntar på uppladdning); flyttas till ReportArchive efter inskickning eller lokal lagring |
| Släppt | 2006 (Windows Error Reporting redesigned in Windows Vista) |
| Senaste version | Windows Error Reporting (current in Windows 11; format unchanged since Vista) |
| Specifikation | learn.microsoft.com |
WER-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om WER-filer.