Хоть и не консультант, все равно отвечу:
раньше заморачивался с установкой файрволов, EMET, постоянной антивирусной защитой.
Сейчас всё подозрительное, в т.ч. мало знакомые сайты запускаю только на виртуалках, песочницах.
Остальное - через проверку онлайн сканерами, ну и руками.
Резервное копирование критических данных на недоступный извне носитель.
Постоянный юзер - состоит в группе ограниченных.
По сетке хватает встроенного сетевого экрана.
Бывало и такое что шифровальщика случайно запускал, по не внимательности не до конца изолировав скрипт. Ну, мне ничё страшного. Быстро вырубил, зная как он работает -)