今天刷到一个老哥的排查记录。他花了大约两个月,就为了搞清楚一件事:为什么自己电脑上的游戏,一个接一个地打不开了。
不是显卡炸了,不是硬盘坏了,也不是他手贱删了什么系统文件。他什么都没动,游戏就是突然启动不了。而最后揪出来的"凶手",是一个他压根没听说过、也从来没主动装过的驱动——CmUpx.sys。
![]()
这事听起来像都市传说,但它是真实发生的,而且中招的人不止他一个。
先说结论:哪些游戏中招了
根据这位老哥的整理,出问题的游戏都用了同一个反作弊系统——Easy Anti-Cheat,简称 EAC。你可能对这个名字没印象,但你大概率玩过用它保护的游戏。
他确认到的、出现同样症状的游戏包括:
- Rust——他找到的最早报告,时间是 2026 年 5 月 18 日
- VRChat——6 月 17 日出现报告
- Fellowship——6 月 22 日
- CarX Street——6 月 25 日
- Hunt: Showdown 1896——6 月 27 日
- Apex Legends——8 月
- FortniteRocket League——也有玩家报告出现同样的提示
症状高度一致:游戏卡在 EAC 的初始化画面,几分钟不动,然后弹错误。不是闪退,不是黑屏,就是卡在反作弊加载那一步,死活进不去。
而且时间点很乱。有人 6 月就中招了,有人像这位老哥一样,9 月 8 日之前还能正常玩,突然某一天就不行了。同一个游戏,不同的人,出问题的时间能差好几个月。
他一开始是怎么"修好"的
这位老哥第一次翻车是在 8 月 7 日。他打开合作打僵尸的 FPS《No More Room in Hell 2》,结果卡在 EAC 初始化界面。诡异的是,一周前的 7 月 31 日他还玩得好好的,这中间游戏没更新,他也没动过任何软件和驱动。
眼看跟朋友的联机局要黄了,朋友给他支了一招:把EPOS Gaming Suite卸载了就能进。他照做,游戏果然启动了。
EPOS Gaming Suite 是他那副 EPOS GSP 370 游戏耳机的配套软件。软件卸了不方便,所以玩完之后他又装了回去。结果到了 9 月中旬,VRChat开始卡,接着Apex Legends也卡了。
到这一步,他才意识到这不是某一个游戏的问题,而是他电脑上有什么东西,被 EAC 盯上了。
日志里藏着的答案
他去翻了 EAC 的日志文件,路径在%APPDATA%\EasyAntiCheat下面,每个游戏一个文件夹,里面有个anticheatlauncher.log。日志末尾写着一句话:
"Launcher finished with: 206,'ゲームを開始する前にCmUpx.sysをアンロードしてください'"——翻译过来就是:启动游戏之前,请先卸载 CmUpx.sys。
问题来了:CmUpx.sys 是什么?他完全没印象。
查下去才发现,这个文件躺在C:\Windows\System32\drivers里,是个内核驱动。内核驱动这东西权限极高,运行在 Windows 的核心层,几乎能碰到内存里的任何地方。它的版本号是1.13.0.0,说明写着 "CmUpx driver for Realtek USB device",并且有 Realtek Semiconductor Corp. 的有效签名,还设置成了随 Windows 启动自动加载。
这个驱动还被收录进了由志愿者维护的脆弱驱动数据库LOLDrivers,2026 年 4 月 17 日被登记为"vulnerable(脆弱)",登记版本正是 1.13.0.0,和这位老哥手里的文件 SHA256 完全一致。
怎么确认、怎么停掉
他用管理员权限打开命令行,执行sc.exe query CmUpx,结果是RUNNING,说明它正在运行。执行sc.exe stop CmUpx把它停掉之后,他电脑上的三款游戏——《No More Room in Hell 2》《VRChat》《Apex Legends》——全都起来了。9 月 20 日他又在《Apex Legends》和《No More Room in Hell 2》上各验证了一遍:停掉驱动就能进,恢复回去就又是同样的错误。
需要注意的是,CmUpx.sys 在重启后会自己重新跑起来。想让它保持停止状态,可以执行sc.exe config CmUpx start= demand("start=" 后面要有一个半角空格)。重启后再用sc.exe query CmUpx查一下,显示STOPPED就说明成功了。这属于修改系统设置的操作,执行需自行承担风险。
想恢复的话:sc.exe start CmUpx可以重新启动它,sc.exe config CmUpx start= auto可以恢复自动启动。如果重新安装了 EPOS Gaming Suite,驱动会回到自动启动状态,需要再停一次。
另外,这个处理方法本身并不是他首创。note.com 上的一篇《APEX LegendsでのEasy Anti-Cheat エラーの解決方法》(作者なちゅ3,2026 年 8 月 27 日)以及 EA 官方论坛上,都已经有人提到过。网上还流传着重命名或删除文件的做法,但至少在这位老哥的验证范围内,并不需要去动系统文件夹里的文件。
另一个入口:卸载 EPOS Gaming Suite
在 X 和 Steam 论坛上,"卸载 EPOS Gaming Suite 之后就能启动"的报告反复出现。这位老哥能确认的就有 10 件以上,最早的一条是 2026 年 5 月 24 日。他朋友教他的那招,也是同一个方法。
不过在他自己的情况里,只停掉 CmUpx.sys 就能让游戏启动,而且 EPOS Gaming Suite 在这个状态下依然可以正常使用。也就是说,EAC 针对的并不是 EPOS Gaming Suite 这个软件本身,而是这个驱动。
那些介绍"停掉驱动"方法的帖子里,要么没提 CmUpx.sys 的来历,要么只是推测。把 CmUpx.sys 说成是 EPOS 产品所属的帖子,他查到的范围内在 X 和 EA 官方论坛各有一件,但都没有给出佐证。而介绍"卸载软件"方法的帖子,也没说明软件里到底是哪个部分出了问题。
这个驱动到底从哪来
这位老哥现在的电脑是 2025 年 7 月 23 日装的,当天就装了 EPOS Gaming Suite。按文件创建时间看,EPOS 的文件夹建好 1 秒后,CmUpx.sys 就被放进了 System32\drivers。那个时间段里,被放进 System32\drivers 的文件只有这一个。8 月他重装软件时,文件的创建时间也没有变化。
放进去它的是 EPOS 文件夹里的SetupCmProxy.exe。这是一个由台湾的 USB 音频芯片厂商 C-MEDIA ELECTRONICS INC.(C-Media)在 2021 年 4 月 8 日签名的程序,内部带有 "\drivers\CmUpx.sys" 这样的字符串,以及和驱动本体相同的 RtsUpx 构建路径。
也就是说:在一个名为 RtsUpx 的文件夹里构建、由 Realtek 签名的驱动,被 C-Media 签名的安装程序装了进去,再由 EPOS 打包进自家软件分发出来。
这不是他一个人的情况。自动分析文件并公开结果的 VirusTotal 上,记录着 14 个运行后会生成这个驱动的文件。其中免费可见的 10 个,全都是 EPOS Gaming Suite 的安装程序或 SetupCmProxy.exe(剩下 4 个未确认,截至 2026 年 9 月 30 日)。
在这位老哥的电脑上,没有任何一台设备在用这个驱动。耳机的音频由另一个驱动负责,停掉 CmUpx 之后,音乐播放、7.1 声道切换、均衡器、麦克风、EPOS Gaming Suite 本体都正常。除了安装者 SetupCmProxy.exe,软件里引用这个驱动的只有一个疑似用于固件更新的CM6642FWUpdateSDK.dll。
一个看起来是为平时用不到的功能而放置的驱动,在他的环境里没有绑定任何设备,却设置成了每次 Windows 启动都加载进内核。
※ EAC 针对的是这个驱动,而不是 EPOS 的软件本身。除了 EPOS 之外是否还有其他获取途径,目前并不清楚。他只试过 GSP 370,其他产品停掉之后会怎样,他没有验证。
会修吗
《Apex Legends》在 9 月 29 日(日本时间 30 日凌晨)的更新中,从 EAC 切换到了 EA 自家的EA Javelin Anticheat。切换前的 9 月 29 日傍晚他试的时候,还是和以前一样卡在 EAC 初始化。切换后的 9 月 30 日再试,即使 CmUpx.sys 还在运行,《Apex Legends》也能启动,一直进到大厅画面。EA Javelin Anticheat 怎么处理这个驱动并不清楚,但至少在他写这篇文章的时候,启动已经不再被挡住了。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.