Auf dieser Seite 10 Abschnitte
Jeder Anti-Cheat beantwortet dieselbe Frage: Lässt dieser Spieler etwas laufen, das er nicht laufen lassen sollte? Keiner beantwortet sie mit einer einzigen Prüfung. Sie stapeln mehrere Ebenen, und jede erwischt, was die anderen übersehen.
Die Ebenen auf einen Blick
| Ebene | Was sie prüft | Was sie erwischt |
|---|---|---|
| Signaturen | Dateien und Code auf deinem PC | Bekannte, weit verbreitete Cheats |
| Integrität | Code und Speicher des Spiels selbst | Änderungen im Spiel selbst |
| System | Treiber, Prozesse, Fenster, Tools | Cheats, die neben dem Spiel laufen |
| Hardware und Boot | Secure Boot, TPM, Geräte, IDs | Manipulierte Systeme, DMA-Karten, Wiederholungstäter |
| Server und Statistiken | Was in deinen Matches passiert | Unmögliche Aktionen und auffällige Leistung |
| Spieler und Replays | Reports und gesichtete Aufnahmen | Verhalten, das kein Scan sehen kann |
Signaturen: Suche nach bekannten Cheats
Die älteste Methode ist immer noch eine der wirksamsten. Wenn ein Anti-Cheat-Team einen Cheat in die Finger bekommt, hält es markante Teile davon fest: Datei-Hashes, Byte-Muster im Code, die Namen seiner Fenster oder Treiber. Von da an wird jeder PC markiert, auf dem dieses Muster auftaucht.
Deshalb sterben öffentliche Cheats so schnell. Tausende Leute laden dieselbe Datei herunter, und der Anti-Cheat braucht nur eine Kopie, um sie alle zu erwischen. Private Builds, die ihre Signatur ändern, sind auf diesem Weg viel schwerer zu erwischen. Elocarry Builds sind polymorph, ihre Signatur ändert sich also bei jedem Start.
Integrität: Prüfung des Spiels selbst
Der Anti-Cheat weiß, wie Code und Speicher des Spiels aussehen sollten. Er prüft auf:
- Code im Prozess des Spiels, den das Spiel nicht selbst geladen hat
- Änderungen an den Funktionen des Spiels, etwa umgeleitete Aufrufe
- unerwartete Threads und Speicherbereiche
- veränderte Spieldateien
Diese Prüfungen zielen auf interne Cheats, die im Prozess des Spiels leben.
Systemprüfungen: Was sonst noch läuft
Auch Cheats, die außerhalb des Spiels bleiben, müssen es berühren. Anti-Cheats suchen nach Programmen mit Zugriff auf den Speicher des Spiels, nach Treibern, die nicht geladen sein sollten, nach Debuggern und Speicher-Tools und nach Fenstern über dem Spiel, die keine bekannten Overlays sind. Viele Anti-Cheats starten gar nicht erst, wenn bekannte Tools zur Speicherbearbeitung laufen.
Auf dieser Ebene zählt Kernel-Level-Anti-Cheat. Als Treiber hat der Anti-Cheat den Blick auf das ganze System statt nur auf das Spiel.
Hardware- und Boot-Prüfungen
Moderne Anti-Cheats prüfen außerdem, wie der PC selbst eingerichtet ist:
- Boot-Sicherheit. Ob Secure Boot aktiv ist und der PC normal gestartet ist. Ohne Secure Boot startet Battlefield 6 nicht.
- TPM. Das TPM kann nachweisen, wie der PC gebootet hat. FACEIT und Javelin verlangen TPM 2.0, ebenso Vanguard unter Windows 11.
- Geräte. Hardware, die den Spielspeicher direkt auslesen könnte, die Grundlage von DMA-Cheats, und Speicherschutz-Einstellungen, die das blockieren.
- Hardware-Kennungen. Die Seriennummern hinter einer HWID, mit denen ein Spiel einen PC wiedererkennt, der schon einmal gebannt wurde.
Server- und Statistikprüfungen
Manches Cheating zeigt sich auf dem PC überhaupt nicht, sondern nur im Match. Der Spielserver sieht alles, was du tust: Bewegungsgeschwindigkeit, Positionen, Schüsse und Treffer. Er kann Aktionen markieren, die unmöglich sind, etwa schnellere Bewegung, als das Spiel erlaubt, und Muster, die nur unwahrscheinlich sind, etwa Reaktionszeiten oder Headshot-Quoten weit jenseits menschlicher Spieler.
Valve lässt seit Jahren Machine Learning über Counter-Strike-Gameplay laufen, um Aimbot-Muster zu erkennen, und VAC Live in Counter-Strike 2 kann ein Match abbrechen, wenn es einen Cheater erkennt. Diese Ebene ist der Grund, warum es Einstellungen wie Glättung und Reaktionsverzögerung gibt: Sie halten das Verhalten im Spiel im menschlichen Bereich.
Reports und Replays
Und schließlich die anderen Spieler. Reports fließen in Prüfsysteme ein, und in Spielen mit Replays kann sich ein Mensch oder ein automatisches System ansehen, was du gemacht hast. Spieler durch Wände zu tracken oder zwischen Köpfen hin und her zu snappen, ist in Aufnahmen leicht zu erkennen, auch wenn kein Scan etwas gefunden hat. Marvel Rivals und Counter-Strike 2 setzen beide stark auf diese Ebene.
Warum Bans später kommen
Erkennung und Ban sind zwei getrennte Ereignisse. Viele Anti-Cheats speichern Erkennungen und handeln erst später, oft in einer Banwelle, in der Accounts, die über Tage oder Wochen markiert wurden, auf einen Schlag gebannt werden. Valve hat VAC-Bans genau aus diesem Grund verzögert angelegt: Ein sofortiger Ban würde dem Entwickler des Cheats verraten, was erwischt wurde.
Was unentdeckt wirklich bedeutet
„Unentdeckt“ heißt, dass aktuell keine Erkennung bekannt ist. Das ist eine Aussage über heute, kein Versprechen. Anti-Cheats werden ständig aktualisiert, und ein Build bleibt nur unentdeckt, wenn er sich genauso schnell verändert wie sie und pausiert wird, sobald irgendetwas nicht stimmt.
Genau so betreiben wir unsere Builds. Jeder ist polymorph, jeder wird neu gebaut, wenn sein Spiel oder sein Anti-Cheat gepatcht wird, und jede Statusänderung wird live veröffentlicht. Prüf die Statusseite, bevor du ins Spiel gehst, und wenn ein Build markiert ist, warte auf grünes Licht. Keine Methode ist je garantiert, und wer etwas anderes behauptet, ist nicht ehrlich zu dir.
Häufige Fragen
Kann ein Anti-Cheat alles auf meinem PC sehen?
Ein Kernel-Level-Anti-Cheat kann sehr viel sehen: laufende Programme, geladene Treiber und den Speicher des Spiels, das er schützt. Was er sammelt und zurückschickt, legt der Hersteller fest und beschreibt es in der Datenschutzerklärung des Spiels, aber der Zugriff ist real.
Warum kommen Bans erst Wochen, nachdem ein Cheat benutzt wurde?
Mit Absicht. Würde jede Erkennung sofort einen Ban auslösen, könnten Cheat-Entwickler genau erkennen, was erwischt wurde. Bans zu verzögern und gesammelt in einer Banwelle zu verhängen, verschleiert das und erwischt mehr Nutzer desselben Cheats, bevor er sich ändert.
Bedeutet eine Erkennung, dass ich gebannt bin?
Nicht unbedingt. Eine Erkennung bedeutet, dass der Anti-Cheat etwas bemerkt hat. Der Ban kann später kommen oder gar nicht. Bei Elocarry Builds bedeutet eine Erkennung meist, dass wir den Build pausieren, und dein Konto ist in Ordnung, solange du ihn nicht weiter nutzt.
Kann ein Cheat für immer unentdeckt bleiben?
Nein. Unentdeckt heißt: Im Moment ist keine Erkennung bekannt. Anti-Cheats werden ständig aktualisiert, ein Build bleibt also nur unentdeckt, wenn er sich genauso schnell verändert, und niemand kann versprechen, dass eine Methode nie erwischt wird.
Erstmals veröffentlicht am 6. Oktober 2026. Zuletzt aktualisiert am 6. Oktober 2026. Wir aktualisieren Wiki-Seiten, wenn sich das Spiel, der Anti-Cheat oder der Build ändert, nicht nach Zeitplan.
Passende Artikel
Was ist Kernel-Level-Anti-Cheat? Wie er funktioniert und warum
Kernel-Level-Anti-Cheat läuft als Windows-Treiber mit tiefem Systemzugriff. Was Kernel-Level bedeutet, welche Spiele ihn nutzen, was er sehen kann und welche Nachteile er hat.
Aktualisiert am 6. Oktober 2026 Anti-CheatWas ist eine Banwelle? Warum Spiele Cheater gesammelt bannen
Bei einer Banwelle bannt ein Spiel viele markierte Konten auf einmal statt einzeln. Warum Entwickler Bans verzögern, was eine Welle für dich bedeutet und was du tun solltest.
Aktualisiert am 6. Oktober 2026 Anti-CheatWas ist BattlEye? So funktioniert der BattlEye Anti-Cheat
BattlEye ist der Kernel-Level-Anti-Cheat hinter Escape From Tarkov, DayZ und PUBG. Woher er kommt, wie er funktioniert, seine häufigsten Fehler und wie seine Bans funktionieren.
Aktualisiert am 6. Oktober 2026 Anti-CheatWas ist Easy Anti-Cheat (EAC)? So funktioniert er
Easy Anti-Cheat ist Epics Kernel-Level-Anti-Cheat, den unter anderem Rust, Apex Legends und Fortnite nutzen. Wie EAC funktioniert, was seine Fehler bedeuten und wie seine Bans funktionieren.
Aktualisiert am 6. Oktober 2026 Anti-CheatWas ist VAC? Valve Anti-Cheat und VAC-Bans erklärt
VAC ist Valve Anti-Cheat und wird von Counter-Strike 2 und Deadlock genutzt. Wie VAC funktioniert, was VAC Live macht, warum VAC-Bans verzögert kommen und was ein VAC-Ban bedeutet.
Aktualisiert am 6. Oktober 2026Mehr zu Elocarry
Über den Autor
Zlitz
Gründer
Der Kopf hinter Elocarry. Über zehn Jahre in der Szene, verantwortlich für Innovation, Sicherheit und Nutzererlebnis. Zlitz verfolgt die Meta und jede Änderung am Anti-Cheat, deshalb bleiben unsere Builds einen Schritt voraus. Er schreibt unsere Hinweise zu Erkennung und Bans, weil er genau weiß, wie das Katz-und-Maus-Spiel läuft.
Kommst du nicht weiter?
Frag zuerst Barry: Er antwortet rund um die Uhr im Discord und löst das meiste sofort. Bei Fragen zu Abrechnung oder Konto öffnest du ein Ticket und ein Mensch meldet sich.