Gdy profesjonalny hacker uzyskał już dostęp do systemu to natychmiast będzie on czynić starania zmierzające do zatarcia wszelkich śladów lub ich całkowitego usunięcia. Obejmuje to zarówno skracanie plików dziennika (ang. log) i historii (ang. history), jak również wprowadzenie do sytemu zmodyfikowanych programów systemowych skutecznie utrudniających administratorowi odkrycie działań hackera.
Dodatkowo atakujący może stworzyć tzw. tylne drzwi (ang. backdoors), pozwalające mu na powrót do systemu w dowolnej chwili. W związku z czym całkowite pozbycie się hackera, który już na dobre zagnieździł się w systemie, może stać się zadaniem niemal niewykonalnym, o ile nie poczyniono wcześniej odpowiednich działań zabezpieczających.
