Помогите разобраться с детектами Evol hack / R-AimBot в ECD (#406553, #407134)

aen

Новичок
Сообщения
2
Реакции
0
Привет. Хочу попросить помощи именно с технической стороной двух отчётов ECD.

Сразу уточню: я не прошу вмешиваться в решение администрации сервера и не прошу здесь кого-либо меня разбанивать. После блокировки я пытался разобраться с администрацией и предлагал повторные проверки, сохранение демок и другие варианты контроля, но прийти к решению не получилось.

Поэтому хочу самостоятельно понять, что именно ECD обнаружил в моём случае, чтобы дальше уже опираться не только на свои предположения.

Мой UID в ECD: 180046
Ник: -aen.
Steam: STEAM_0:0:636380875

За всё время у меня было 8 сканирований. Последовательность следующая:

#349212 — 02.08.2026 — чисто
Игра запущена в 03:08, отчёт создан в 09:17.

#384818 — 30.08.2026 — чисто
Игра запущена в 19:18, отчёт создан в 19:40.

#406553 — 18.09.2026 — обнаружены Evol hack и R-AimBot
Оба детекта имеют тип «Загружен в текущую игру».
Игра была запущена в 10:21, отчёт создан в 10:58.

#407134 — 18.09.2026 — снова Evol hack и R-AimBot
Важный момент: в этом отчёте время запуска игры всё ещё 10:21, то есть это была та же самая сессия Counter-Strike, что и в #406553.

После этого подозрительные сторонние файлы были удалены, Counter-Strike полностью закрыта и запущена заново.

#407150 — 18.09.2026 — чисто, но скан был запущен слишком рано после старта игры.

#407165 — 18.09.2026 — чисто
Новый запуск игры — 20:38, полноценный отчёт — 20:46. Читов не найдено.

#412963 — 23.09.2026 — чисто, но также имеется отметка о слишком раннем сканировании.

#416989 — 26.09.2026 — чисто
Игра была запущена в 19:59, отчёт создан в 21:15, читов не найдено.

То есть из восьми отчётов шесть чистые, а оба отчёта с Evol hack / R-AimBot относятся к одному и тому же запуску игры 18.09 в 10:21. После удаления сторонних модулей и полного перезапуска игры эти детекты больше не повторялись.

Теперь о том, какие сторонние файлы у меня тогда были.

Я использовал программу для изменения цвета HUD в CS 1.6. Скачать её решил после просмотра ролика на YouTube, где показывался такой способ изменения цвета интерфейса. Ссылку на сам файл я затем нашёл самостоятельно на том же портале, который использовался в ролике.

Насколько я помню, программа добавляла возможность менять цвет HUD через несколько консольных команд. Именно для этого я её и устанавливал. О наличии каких-либо функций аимбота или других чит-функций я не знал и намеренно ничего подобного не устанавливал.

Также у меня находился файл:

NonCachedSymbolsViewFix.mix

Насколько помню, его я скачивал с GameBanana как модификацию, связанную с внешним видом/цветом консоли. К сожалению, конкретную страницу спустя время найти не смог, поэтому точный источник этого файла утверждать не буду.

Во время разбирательства Windows также не позволяла удалить NonCachedSymbolsViewFix.mix, пока работал Half-Life Launcher, сообщая, что файл используется процессом игры.

Я понимаю, что наличие красного отчёта с пометкой «загружен в текущую игру» само по себе является серьёзной причиной для подозрения. Поэтому я не хочу утверждать, что это обязательно было ложное срабатывание. Мне как раз хотелось бы понять, что технически означают эти детекты в моём конкретном случае.

Если возможно, прошу помочь с несколькими вопросами:

  1. Можно ли по данным отчётов #406553 / #407134 установить, какой конкретно файл или модуль вызвал детект Evol hack, а какой — R-AimBot?
  2. Эти два детекта относятся к одному загруженному модулю или к разным файлам?
  3. Что именно означает название чита в отчёте ECD?
    Это обнаружение конкретного известного бинарника/хэша, совпадение сигнатуры участка кода в памяти или определение конкретной функциональности?
  4. Сохраняется ли в ECD информация о пути к файлу, имени модуля, хэше или других данных, по которым можно точно определить источник детекта?
  5. Правильно ли я понимаю, что #407134 мог продолжать показывать те же детекты потому, что Counter-Strike не была перезапущена после первой проверки и ранее загруженный DLL/MIX-модуль оставался в уже работающем процессе?
  6. Можно ли из того, что после полного закрытия игры, удаления файлов и нового запуска отчёт #407165 стал чистым, сделать вывод хотя бы о том, что источником детекта являлся один из удалённых сторонних модулей?
  7. И самое главное: можно ли по имеющимся у ECD данным установить, содержал ли этот модуль реально работающую чит-функциональность вроде aimbot, либо ECD мог определить сторонний загруженный модуль как Evol hack / R-AimBot по сигнатурам?
Если для разбора нужны дополнительные данные, скриншоты всех отчётов, список модулей или другая информация — готов предоставить.

Причина, почему я продолжаю разбираться в этой ситуации, довольно простая: мне нравился сервер, на котором я играл, и я хотел бы вернуться туда, если получится нормально выяснить происхождение этих срабатываний.

Заранее спасибо за помощь.
 
очень много вопросов, не понятно к чему они, у вас было запущено 2 чита, не знать об этом вы не могли, вы использовали читы, поэтому отчет был красный, вот и все. Если не хотите больше читерить, удалите все читы и можете платно удалить красные отчеты на сайте. Если хотите продолжить читерить, никто вас не остановит, но и помощи не получите
 
@SKAJIbnEJIb,
Я понял вашу позицию и не спорю с тем, что ECD обнаружил эти сигнатуры в процессе игры.

Но именно поэтому я и обратился сюда. Я не утверждаю, что знаю содержимое скачанного DLL — наоборот, я пытаюсь это выяснить. Я скачивал программу для изменения HUD, пользовался четырьмя командами изменения цвета и о наличии в ней другой функциональности не знал.

Поэтому вопрос один:

ECD позволяет определить, какой конкретно файл/загруженный модуль вызвал в #406553 детекты Evol hack и R-AimBot?

Если такая информация не сохраняется либо вы не можете/не хотите её предоставлять — просто скажите об этом. Мне этого ответа будет достаточно.

Я не прошу удалить отчёт и не прошу поверить мне на слово. Я пытаюсь самостоятельно понять, что именно я скачал и из-за какого файла возникла эта ситуация.
 
Сверху
Назад