Utilise ProDLLer (je te laisse google), sélectionne HGWC.exe, clique sur hooked, puis dans la liste qui s'affiche, click gauche sur NTQuerySystemInformation, puis "Unhook selected".
Si tu l'as fait correctement, tu devrais voir S4Client.exe et XTrap.xt.