Hi. I'm DB, your Developer.
How can I help you?

About

I'm a developer who enjoys building things that work well. I focus on writing clean code and creating simple solutions to complex problems.

Location Little Saint James
Status reading files

Skills

JavaScript
Python
HTML/CSS
TypeScript
C#
Rust
SQL
Git

Contact

Have a question? Feel free to reach out.

OBZVON

!
Стоит стандартный режим — с ним можно комфортно проводить обзвоны. Если не нравится, настройте под себя.

Settings

Small Large
65px

How often new targets appear

Fast Slow
0.8 sec

How long target stays on screen

Short Long
0.8 sec
Preview
SCORE 0
COMBO x0
TIME 0:00
ACCURACY 100%
MULTIPLIER x1.0

PAUSED

Press P to continue

Press ESC to quit

GAME OVER

Final Score 0
0:00 Time
0 Hits
0% Accuracy
0 Max Combo

COBRA SERVERS

PEI
Checking...
loading...
IP copied!
Russia
Checking...
loading...
IP copied!
Washington
Checking...
loading...
IP copied!

Next Wipe

00 days
:
00 hours
:
00 mins
:
00 secs
-

Player Count

Failed to load data

CUSTOS

Инструмент обнаружения читов для серверов COBRA (Unturned).
Десктопное приложение для администраторов и модераторов.

Cheat detection tool for COBRA servers (Unturned).
Desktop application for administrators and moderators.

GitHub

Введение

Custos — десктопное приложение для администраторов и модераторов серверов COBRA. Программа помогает обнаруживать следы читерского ПО на компьютере проверяемого игрока.

Требования

ОС: Windows 10/11
Права: Запуск от имени администратора
Интернет: Требуется для обновлений и утилит

Быстрый старт

  1. Запустите Custos от имени администратора
  2. Слева расположена боковая панель навигации:
    • Dashboard — главная страница с информацией и changelog
    • Scan — автоматическое сканирование
    • Results — результаты сканирования
    • Manual — ручная проверка
    • Utilities — вспомогательные утилиты
    • Settings — настройки программы

Порядок проверки

ШагВкладкаОписание
1ScanАвтоматическое сканирование системы
2ResultsПросмотр результатов автоскана
3ManualОбязательная ручная проверка
4UtilitiesДополнительные инструменты при необходимости

Шаг 1: Автоматический скан

Как запустить

  1. Перейдите на вкладку Scan
  2. Нажмите кнопку START SCAN
  3. Дождитесь завершения — прогресс отображается в процентах для каждого сканера

Что проверяется автоматически

Custos запускает 12 сканеров последовательно:

#СканерЧто делает
1AppData ScannerСканирует папки AppData (Roaming/Local) по ключевым словам — ищет конфиги, логи и остатки читов
2Prefetch ScannerПроверяет папку Windows Prefetch — здесь хранятся следы всех запущенных программ
3Recent Files ScannerСканирует недавно открытые файлы — показывает что запускал пользователь
4Game Folder ScannerПроверяет директории установки игр на подозрительные файлы
5Registry ScannerПоиск по реестру Windows по ключевым словам (MuiCache, AppSwitched, ShowJumpView)
6Browser History ScannerГлубокий поиск по истории браузеров и кешу по ключевым словам
7Process ScannerСканирует запущенные процессы с путями и командными строками
8Steam ScannerПроверяет аккаунты Steam и связанные папки
9Amcache ScannerСканирует Amcache — системный журнал истории запуска программ
10BAM/DAM ScannerПроверяет Background Activity Moderator — ещё один источник истории запусков
11Shellbags ScannerАнализирует Shellbags — записи Windows о доступе к папкам
12VM ScannerОбнаружение виртуальных машин и sandbox-окружений

Как читать результаты (вкладка Results)

  • Зелёная иконка (галочка) — сканер ничего не нашёл
  • Красная иконка (число) — количество найденных подозрительных элементов
  • Нажмите на любой сканер, чтобы раскрыть список находок
  • Сводка вверху показывает общее количество обнаружений

Нажмите кнопку EXPORT RESULTS на странице Results — файл сохранится в формате .txt с именем custos-scan-ГГГГ-ММ-ДД.txt.

Шаг 2: Ручная проверка — ОБЯЗАТЕЛЬНЫЙ ЭТАП

Автоскан НЕ находит всё. Многие читы не оставляют следов, видимых автоматическому сканированию. Ручная проверка — обязательный этап каждой проверки. Проходите все пункты сверху вниз.

System Tools (Системные инструменты)

ИнструментЗачем
Data UsageОткрывает настройки использования данных Windows. Позволяет увидеть какие приложения использовали интернет — подозрительный трафик может указывать на читы с онлайн-активацией
Windows DefenderОткрывает Защитник Windows. Проверьте историю угроз — читы часто определяются как вредоносное ПО и пользователь мог их разрешить

Folders (Папки)

ПапкаПутьЧто искать
Videos%USERPROFILE%\VideosЗаписи экрана с читами, туториалы, демонстрации
Downloads%USERPROFILE%\DownloadsСкачанные архивы/установщики читов, подозрительные .exe/.dll/.rar файлы
AppData%APPDATA%Конфиги читов, логи, папки с подозрительными названиями
LocalAppData%LOCALAPPDATA%Аналогично AppData — часть читов хранит данные здесь
PrefetchC:\Windows\PrefetchФайлы .pf с именами запускавшихся программ — ищите подозрительные имена
OneDrive%USERPROFILE%\OneDriveИгроки иногда хранят читы в облаке для быстрого восстановления

Games (Игровые папки)

ПапкаПутьЧто искать
UnturnedC:\Program Files (x86)\Steam\steamapps\common\UnturnedПосторонние .dll файлы, инжекторы, модифицированные файлы игры
SteamC:\Program Files (x86)\SteamПодозрительные программы в корне Steam, модифицированные файлы клиента

Registry (Реестр)

КлючЧто показывает
MuiCacheКеш названий запущенных программ — ищите подозрительные имена в описаниях
AppSwitchedИстория переключений между приложениями — показывает какие программы использовались одновременно с игрой
ShowJumpViewЗаписи JumpList — какие приложения появлялись в панели задач
AppBadgeUpdatedУведомления приложений — какие программы отправляли уведомления
AppLaunchПрямая история запуска приложений — один из самых полезных ключей
RunMRUИстория команд из диалога "Выполнить" (Win+R) — пользователи иногда запускают читы через него
UserAssistЗашифрованный (ROT13) лог всех запущенных программ с количеством запусков и временем
AppCompatFlagsФлаги совместимости — показывает программы, запущенные в режиме совместимости (читы часто требуют этого)
Compatibility AssistantЛог помощника совместимости — фиксирует программы, которые вызвали проблемы совместимости

Telegram Cheat Bots

Проверьте, взаимодействовал ли пользователь с известными ботами по продаже читов:

  • @undeadsellerbot
  • @MelonySolutionBot

Additional Resources (Дополнительные ресурсы)

Проверьте историю посещений этих сайтов в браузере пользователя:

  • Oplata.info — платформа для покупки цифровых товаров, включая читы
  • FunPay.com — маркетплейс где продаются аккаунты и читы

Шаг 3: Утилиты

Дополнительные инструменты для углублённой проверки. Каждая утилита скачивается с официального сайта.

УтилитаОписаниеКогда использовать
LastActivityViewПоказывает журнал активности компьютера: запуск программ, операции с файлами и многое другоеКогда нужно восстановить полную хронологию действий пользователя
USBDeviewСписок всех USB-устройств, когда-либо подключённых к компьютеру, с датамиКогда подозреваете что читы запускались с флешки
EverythingМгновенный поиск файлов по всем дискамКогда нужно найти конкретный файл по имени — ищите по ключевым словам читов
System InformerПродвинутый мониторинг системы и просмотр процессов (ранее Process Hacker)Когда нужно проверить запущенные процессы, DLL, сетевые соединения в реальном времени
ShellBag AnalyzerАнализирует записи Windows ShellBag, хранящие историю доступа к папкамКогда нужно увидеть к каким папкам обращался пользователь, даже если они были удалены

Шаг 4: Принятие решения

Если нашли подозрительное

  1. Зафиксируйте находки (экспорт результатов / скриншоты)
  2. Сопоставьте данные из разных источников (автоскан + ручная проверка + утилиты)
  3. Передайте информацию старшему администратору при необходимости
  4. Примите решение согласно правилам сервера

Если ничего не найдено

Автоскан чистый И ручная проверка чистая И утилиты ничего не показали → отпустите игрока. Не задерживайте игрока без оснований.

Важные заметки

Ключевые слова автоскана

Автоматический скан ищет файлы и записи по следующим паттернам:

По вхождению подстроки

undead melony fecurity ancient medusa mason midnight fatality memesense xnor aimbot wallhack triggerbot norecoil speedhack hwid_spoofer unturned_cheat unturnedcheat unturnex uloader ucheats utools cheatengine megadumper extremedumper neverlose nixware

По точному совпадению

esp hwid spoofer

Обнаружение виртуальных машин

VM Scanner автоматически определяет запуск внутри виртуальной машины. Если пользователь запускает систему в ВМ — это серьёзный красный флаг, так как ВМ используют для сокрытия следов читов на основной системе.

Обучение

Если вы новый администратор или модератор и не проходили обучение по проверке игроков — обратитесь к старшим администраторам. Они должны провести обучение и объяснить все нюансы.

Настройки (Settings)

НастройкаОписание
ThemeВыбор темы оформления (Aurora, Monochrome, Tropical)
LanguageВыбор языка интерфейса
Check for updates on startupАвтоматическая проверка обновлений при запуске
Auto-download updatesАвтоматическая загрузка обновлений
Delete program after useАвтоматическое удаление Custos при закрытии
DELETE PROGRAM NOWНемедленное удаление программы

Introduction

Custos is a desktop application for administrators and moderators of COBRA servers. The program helps detect traces of cheat software on a player's computer during verification.

Requirements

OS: Windows 10/11
Privileges: Run as Administrator
Internet: Required for updates and utilities

Quick Start

  1. Launch Custos as Administrator
  2. The sidebar navigation is on the left:
    • Dashboard — home page with info and changelog
    • Scan — automatic scanning
    • Results — scan results
    • Manual — manual verification
    • Utilities — helper utilities
    • Settings — app settings

Verification Order

StepTabDescription
1ScanAutomatic system scan
2ResultsReview auto-scan results
3ManualMandatory manual check
4UtilitiesAdditional tools as needed

Step 1: Automatic Scan

How to Run

  1. Navigate to the Scan tab
  2. Click the START SCAN button
  3. Wait for completion — progress is shown as a percentage for each scanner

What Gets Scanned Automatically

Custos runs 12 scanners sequentially:

#ScannerWhat It Does
1AppData ScannerScans AppData folders (Roaming/Local) by keywords — looks for configs, logs, and cheat remnants
2Prefetch ScannerChecks Windows Prefetch folder — stores traces of all executed programs
3Recent Files ScannerScans recently accessed files — shows what the user has opened
4Game Folder ScannerChecks game installation directories for suspicious files
5Registry ScannerSearches Windows Registry by keywords (MuiCache, AppSwitched, ShowJumpView)
6Browser History ScannerDeep search of browser history and caches by keywords
7Process ScannerScans running processes with their paths and command lines
8Steam ScannerChecks Steam accounts and associated folders
9Amcache ScannerScans Amcache — a system log of program execution history
10BAM/DAM ScannerChecks Background Activity Moderator — another source of execution history
11Shellbags ScannerAnalyzes Shellbags — Windows records of folder access
12VM ScannerDetection of virtual machines and sandbox environments

Reading Results (Results Tab)

  • Green icon (checkmark) — scanner found nothing
  • Red icon (number) — number of suspicious items found
  • Click any scanner to expand its findings list
  • The summary at the top shows the total detection count

Click the EXPORT RESULTS button on the Results page — the file will be saved as .txt named custos-scan-YYYY-MM-DD.txt.

Step 2: Manual Check — MANDATORY STEP

The auto-scan does NOT find everything. Many cheats leave no traces visible to automatic scanning. Manual verification is a mandatory step in every check. Go through all items from top to bottom.

System Tools

ToolPurpose
Data UsageOpens Windows Data Usage settings. Shows which applications used the internet — suspicious traffic may indicate cheats with online activation
Windows DefenderOpens Windows Defender. Check the threat history — cheats are often detected as malware and the user may have allowed them

Folders

FolderPathWhat to Look For
Videos%USERPROFILE%\VideosScreen recordings of cheats, tutorials, demonstrations
Downloads%USERPROFILE%\DownloadsDownloaded cheat archives/installers, suspicious .exe/.dll/.rar files
AppData%APPDATA%Cheat configs, logs, folders with suspicious names
LocalAppData%LOCALAPPDATA%Same as AppData — some cheats store data here
PrefetchC:\Windows\Prefetch.pf files with names of executed programs — look for suspicious names
OneDrive%USERPROFILE%\OneDrivePlayers sometimes store cheats in the cloud for quick restoration

Games

FolderPathWhat to Look For
UnturnedC:\Program Files (x86)\Steam\steamapps\common\UnturnedForeign .dll files, injectors, modified game files
SteamC:\Program Files (x86)\SteamSuspicious programs in Steam root, modified client files

Registry

KeyWhat It Shows
MuiCacheCache of executed program names — look for suspicious names in descriptions
AppSwitchedApplication switching history — shows what programs were used alongside the game
ShowJumpViewJumpList records — which applications appeared in the taskbar
AppBadgeUpdatedApplication notifications — which programs sent notifications
AppLaunchDirect application launch history — one of the most useful keys
RunMRUCommand history from the Run dialog (Win+R) — users sometimes launch cheats through it
UserAssistEncrypted (ROT13) log of all executed programs with launch counts and timestamps
AppCompatFlagsCompatibility flags — shows programs run in compatibility mode (cheats often require this)
Compatibility AssistantCompatibility assistant log — records programs that caused compatibility issues

Telegram Cheat Bots

Check if the user has interacted with known cheat-selling bots:

  • @undeadsellerbot
  • @MelonySolutionBot

Additional Resources

Check the user's browser history for visits to these sites:

  • Oplata.info — a platform for purchasing digital goods, including cheats
  • FunPay.com — a marketplace where accounts and cheats are sold

Step 3: Utilities

Additional tools for deeper investigation. Each utility is downloaded from its official website.

UtilityDescriptionWhen to Use
LastActivityViewShows computer activity log including program executions, file operations and moreWhen you need to reconstruct the full timeline of user actions
USBDeviewLists all USB devices ever connected to the computer with dates and detailsWhen you suspect cheats were run from a USB drive
EverythingInstant file search tool that indexes all files on all drivesWhen you need to find a specific file by name — search using cheat keywords
System InformerAdvanced system monitor and process viewer (formerly Process Hacker)When you need to inspect running processes, DLLs, network connections in real time
ShellBag AnalyzerAnalyzes Windows ShellBag entries that store folder access historyWhen you need to see which folders the user accessed, even if they were deleted

Step 4: Making a Decision

If Suspicious Items Were Found

  1. Document findings (export results / screenshots)
  2. Cross-reference data from different sources (auto-scan + manual check + utilities)
  3. Escalate to senior administrators if needed
  4. Make a decision according to server rules

If Nothing Was Found

Auto-scan is clean AND manual check is clean AND utilities show nothing → release the player. Do not hold a player without cause.

Important Notes

Auto-Scan Keywords

The automatic scan searches for files and records matching these patterns:

Substring match

undead melony fecurity ancient medusa mason midnight fatality memesense xnor aimbot wallhack triggerbot norecoil speedhack hwid_spoofer unturned_cheat unturnedcheat unturnex uloader ucheats utools cheatengine megadumper extremedumper neverlose nixware

Exact match

esp hwid spoofer

Virtual Machine Detection

The VM Scanner automatically detects if the system is running inside a virtual machine. If a user is running the system in a VM — this is a serious red flag, as VMs are used to hide cheat traces from the main system.

Training

If you are a new administrator or moderator and haven't received training on player verification — contact senior administrators. They should provide training and explain all the nuances.

Settings

SettingDescription
ThemeChoose the UI theme (Aurora, Monochrome, Tropical)
LanguageSelect the interface language
Check for updates on startupAutomatically check for updates on launch
Auto-download updatesAutomatically download updates when available
Delete program after useAutomatically delete Custos when closed
DELETE PROGRAM NOWImmediately delete the program