Wenn man einen bösen Verdacht hat und dem nachgehen sollte folgendes tun:
-> Autostart Tab im Taskmanager checken ob da was nicht stimmt
-> Alle Einträge in allen Startup Verzeichnissen checken ob da was nicht stimmt
-> Fiddler herunterladen und checken ob es ausgehende Verbindungen die man sich nicht erklären kann
Zumindestens bei RATs und Keyloggern dürfte man bei circa 90% Fangrate sein, bei Info Stealern kommt es drauf an, es gibt welche die sich im System einnisten und regelmäßig den Angreifer mit Updates versorgen, die findet man natürlich auf dem Weg auch mit guter Wahrscheinlichkeit, hingegen die Info Stealer die einmal Daten saugen und Ende sind schwer zu entdecken, da läuft nach dem die Daten gestohlen sind beim Vic kein schädlicher Code mehr und oftmals löscht der Stealer sich nach dem executen selber.