Skocz do zawartości

mgrzeg

Moderatorzy
  • Postów

    991
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez mgrzeg

  1. Opróżniłem nieco skrzynkę, spróbuj teraz.

     

    m.g.

     

    EDIT: Wracamy do naszego wątku, dzięki za wszystkie pliki. Wygląda na to, że masz uszkodzony plik d3dx9_43.dll w katalogu c:\windows\syswow64 - w podesłanym przez Ciebie archiwum oba pliki były 64-bit, podczas gdy ten, który jest w katalogu syswow64 powinien być 32-bit. Zainstaluj jeszcze raz DX9 ([KLIK]), a zanim to zrobisz zmień nazwę pliku we wspomnianym katalogu z d3dx9_43.dll na d3dx9_43.old.

     

    Daj znać, czy pomogło.

     

    m.

  2. OK. Rozumiem, że zmieniłeś już nazwę pliku dbghelp.dll, czas zatem powalczyć z bibliotekami uruchomieniowymi, z którymi ewidentnie coś jest nie tak.

    Odinstaluj zatem zestaw bibliotek dla VS 2010 (Microsoft Visual C++ 2010) w wersji dla x64 i x86, po czym zainstaluj je ponownie: [KLIK] oraz [KLIK]. Po wszystkim sprawdź aktualizacje windows update, zainstaluj wszystkie poprawki i spróbuj uruchomić grę.

     

    m.

  3. Dzięki.

    Ewidentnie problem dotyczy loadera i może mieć wiele przyczyn.

    W logu DW pojawia się dosyć niepokojąca rozbieżność między sumą kontrolną deklarowaną w nagłówku PE, a rzeczywistą: 0x0166BB2E vs 0x016D236D dla pliku d:\program files\steamlibrary\steamapps\common\rocketleague\binaries\win32\ROCKETLEAGUE.EXE. Czy masz możliwość potwierdzenia, że ten plik jest prawidłowy?

     

    m.g.

     

    Edit: Zmień nazwę pliku d:\program files\steamlibrary\steamapps\common\rocketleague\binaries\win32\DBGHELP.DLL na d:\program files\steamlibrary\steamapps\common\rocketleague\binaries\win32\DBGHELP.OLD i spróbuj ponownie uruchomić grę.

     

    m.

  4. Z nagłówka nie wygląda to na email wysłany z Interii, a raczej z komputera o nazwie WORLDST-UQ3K9Q0 poprzez submit.unitybox.de, z wpisanym Twoimi imieniem i nazwiskiem w polu From. Wygląda zatem na to, że Twoje dane są dostępne publicznie (imię+nazwiskoemail@interia) i nie dziw się, że ktoś dostanie maila wysłanego jakoby od Ciebie (Twoje dane w polu from). Z drugiej jednak strony, interia ma ustawiony spf i w sumie serwer pocztowy epi.uj.edu.pl mógłby oznaczać maile wysłane z innych serwerów niż Interii jako potencjalny spam [KLIK]:

     

    interia.pl.                      3256 IN TXT "v=spf1 ip4:217.74.64.0/22 a mx -all"

     

     

     

    Input accepted, querying now...


    Mail sent from this IP address: 80.69.98.249
    Mail from (Sender): ala@interia.pl
    Mail checked using this SPF policy: v=spf1 ip4:217.74.64.0/22 a mx -all
    Results - FAIL Message may be rejected

    Mail sent from this IP address: 80.69.98.249
    Mail Server HELO/EHLO identity: 80.69.98.249

    HELO/EHLO Results - none

     

     

    m.

  5. Dzięki, ale poproszę jeszcze o plik Dependency Walkera w formacie .dwi - przeglądanie pliku pliku w formacie .txt jest jednak nieco uciążliwe.

    Czy w katalogu D:\Program Files\MATHLAB\bin znajduje się plik d3dx9_43.dll? Czy możesz tymczasowo usunąć ze ścieżki systemowej katalogi D:\Program Files\MATHLAB\bin oraz D:\Program Files\MATHLAB\runtime\win64 i spróbować jeszcze raz uruchomić grę?

     

    m.

     

    Edit: Chodzi mi oczywiście o plik w formacie .dwi, a nie .dpi.

  6. Witam na forum,

     

    spróbujmy zaatakować problem od strony dumpa. Postaraj się przygotować zrzut pamięci zgodnie z opisem poniżej.

     

    Uruchomienie procdump w trybie oczekiwania:

     

    1. Pobierz procdump [KLIK]

    2. Utwórz na dysku katalog c:\dumps i wypakuj procdump.exe do tego katalogu.

    3. Uruchom wiersz poleceń (Start-> w polu 'wyszukaj programy i pliki' wpisz cmd.exe)

    4. Zmień katalog bieżący na c:\dumps

    cd c:\dumps

    5. Uruchom procdump w trybie oczekiwania na ROCKETLEAGUE

    procdump.exe -e -ma -w "ROCKETLEAGUE.EXE"

    6. Dopiero w tym momencie spróbuj uruchomić ROCKETLEAGUE i poczekaj, aż pojawi się komunikat błędu.

     

    Plik zrzutu (.dmp) spakuj, wrzuć na zippyshare i w odpowiedzi daj link.

  7. Zapewne wcześniej miałeś wyłączony UAC, a po aktualizacji masz ponownie włączony. Sprawdź, co masz w Panel sterowania > Konta użytkowników -> Zmień ustawienia funkcji Kontrola konta użytkownika. Zakładam, że masz domyślny poziom (3/4). Uruchom też secpol.msc i sprawdź co masz ustawione w Zasady lokalne > Opcje zabezpieczeń -> "Kontrola konta użytkownika: uruchamianie wszystkich administratorów w trybie zatwierdzania przez administratora". Zakładam, że masz 'włączone'.

     

    m.

  8. Jest dodatkowa partycja recovery. Poniżej szczegóły.

     

    Przed upgrade do 10

     

    (diskpart):

    DISKPART> list partition
    Partition ###  Type              Size     Offset
    -------------  ----------------  -------  -------
    Partition 1    Recovery           300 MB  1024 KB
    Partition 2    System             100 MB   301 MB
    Partition 3    Reserved           128 MB   401 MB
    Partition 4    Primary            930 GB   529 MB

     

    (mmls z TSK):

    >mmls \\.\PhysicalDrive0
    GUID Partition Table (EFI)
    Offset Sector: 0
    Units are in 512-byte sectors

          Slot      Start        End          Length       Description
    000:  Meta      0000000000   0000000000   0000000001   Safety Table
    001:  -------   0000000000   0000002047   0000002048   Unallocated
    002:  Meta      0000000001   0000000001   0000000001   GPT Header
    003:  Meta      0000000002   0000000033   0000000032   Partition Table
    004:  000       0000002048   0000616447   0000614400   Basic data partition
    005:  001       0000616448   0000821247   0000204800   EFI system partition
    006:  002       0000821248   0001083391   0000262144   Microsoft reserved partition
    007:  003       0001083392   1953523711   1952440320   Basic data partition
    008:  -------   1953523712   1953525167   0000001456   Unallocated

     

    Po upgrade do 10

     

    (diskpart):

    DISKPART> list partition

    Partition ###  Type              Size     Offset
    -------------  ----------------  -------  -------
    Partition 1    Recovery           300 MB  1024 KB
    Partition 2    System             100 MB   301 MB
    Partition 3    Reserved           128 MB   401 MB
    Partition 4    Primary            930 GB   529 MB
    Partition 5    Recovery           450 MB   931 GB

     

    (mmls)

    >mmls \\.\PhysicalDrive0
    GUID Partition Table (EFI)
    Offset Sector: 0
    Units are in 512-byte sectors

          Slot      Start        End          Length       Description
    000:  Meta      0000000000   0000000000   0000000001   Safety Table
    001:  -------   0000000000   0000002047   0000002048   Unallocated
    002:  Meta      0000000001   0000000001   0000000001   GPT Header
    003:  Meta      0000000002   0000000033   0000000032   Partition Table
    004:  000       0000002048   0000616447   0000614400   Basic data partition
    005:  001       0000616448   0000821247   0000204800   EFI system partition
    006:  002       0000821248   0001083391   0000262144   Microsoft reserved partition
    007:  003       0001083392   1952602111   1951518720   Basic data partition
    008:  004       1952602112   1953523711   0000921600
    009:  -------   1953523712   1953525167   0000001456   Unallocated

     

     

  9. Widziałem ten .esd podczas pobierania - we wspomnianym przeze mnie pliku .xml w tagu o wiele mówiącej nazwie "DecryptionKeyX64" jest prywatny klucz RSA (2048-bit), służący - jak sądzę - do odszyfrowania klucza szyfrującego dla tego pliku. Oczywiście po zapisaniu danych na dysku USB cały śmietnik lokalny pozostał, w tym plik installx64.esd o rozmiarze 2.5GB.

    Podczas instalacji na drugiej maszynie wybrałem opcję nakładki na bieżący system (o ile dobrze zrozumiałem odpowiedzi pracowników MS na answers.microsoft.com, to jedyna dopuszczalna na razie opcja) i w wyniku otrzymałem Windows.old z pełną zawartością katalogu Windows, Users oraz wybiórczo ProgramFiles oraz ProgramFilesx86. System (8.1) był świeży, więc w .old wyszło tego nieco ponad 22GB.

     

    m.

  10. Skusiłem się :). Pobieram Pro x64 do instalacji offline z USB. Kilka uwag na gorąco:

    - MediaCreationToolx64.exe tworzy katalog C:\$Windows.~WS\Sources do którego pobiera trochę drobiazgów, w tym SetupHost.exe, który następnie uruchamia z parametrami (u mnie: "C:\$Windows.~WS\Sources\SetupHost.Exe" /Download /Web /ProcessId 15348  /SuccessId 1fc62564-f57d-4f36-a81d-fcd152c641cb")

    - SetupHost.exe pobiera dane, logi zapisuje w C:\$Windows.~WS\Sources\Panther. W pliku setupact.log zapisuje swoją aktywność, podczas pobierania co sekundę dodaje 'Transfer progres message received.'

    - ciekawostka: w pliku windlp.state.xml między innymi zapisany jest Product Key bieżącego systemu Windows w postaci jawnej.

    - właściwe dane pobiera usługa Windows Update i zapisuje do pliku tymczasowego w C:\$Windows.~WS\Sources, prealokowanego do rozmiaru 2 738 591 784 bajtów.

     

    m.

  11. Drobna uwaga: jeśli po Twojej wypowiedzi nikt jeszcze nie dodał żadnej odpowiedzi, to nie dodawaj kolejnej odpowiedzi w wątku, tylko edytuj swoją ostatnią wypowiedź. Podbijanie niczego nie zmienia - jeśli nikt nie odpowiada, to sztuczne podbicie tego raczej nie przyspieszy.

     

    Niestety widzę całą masę plików, co do których pochodzenia nie mam pewności - czy umieszczałeś je tam Ty, czy może autor gry. Tak, czy owak należy na początek na pewno zmienić nazwę:

    1. e:\gtx box team\gothic ii gold edition\system\DDRAW.DLL -> e:\gtx box team\gothic ii gold edition\system\DDRAW.OLD

    2. e:\gtx box team\gothic ii gold edition\system\D2D1.DLL -> e:\gtx box team\gothic ii gold edition\system\D2D1.OLD

     

    Uruchom grę i jeśli komunikat pojawi się ponownie, przygotuj kolejny zrzut pamięci, spakuj i udostępnij.

     

    m.

  12. Od czerwca organizuję w Warszawie spotkania grupy 'Warsaw Windows Internals' [KLIK]. W założeniach jest to grupa, która chce lepiej poznać wewnętrzne mechanizmy działania Windows, w czasie spotkań jest czas na prezentacje oraz dyskusje. Podstawą jest 'Windows Internals' Marka Russinovicha.

    Najbliższe spotkanie już jutro (28.07, [KLIK]), będę opowiadał o internalsach EFS. Wstęp wolny, choć oczywiście proszę o dołączenie do grupy i zarejestrowanie się.

     

    Myślę, że co najmniej kilka osób obecnych na forum może być zainteresowana uczestnictwem w spotkaniach takiej grupy, więc serdecznie zapraszam :)

     

    m.g.

×
×
  • Dodaj nową pozycję...