Die wichtigste Sicherheitsmaßnahme sind ... Backups. Die schützen auch nicht nur vor Schadsoftware, sondern auch vor dem Fall defekte Hardware oder Fehler (versehentlich Datei gelöscht).
Ohne Backups brauchen wir über alles andere eigentlich gar nicht mehr zu reden.
Und das Backupkonzept sollte ein brauchbares sein. Also so das Übliche mit "externe Festplatte anschließen und Dateien kopieren" ist eher schlecht. Wenn Dein System verseucht ist und der Virus Deine Daten kaputt machen will, macht er das Backup gleich mit kaputt.
Also: Gedanken darüber machen.
Die Hauptgefahr droht vom Internet aus. Also ist das auch das "Gate" was ich vorrangig absichere. Den Browser isoliert laufen lassen ist ne gute Idee. Dem Browser einen Blocker zu verpassen ist ne gute Idee.
Schadsoftware nimmt sich gerne verbreitete Systeme vor. Man sollte also vielleicht nicht gerade mit sowas wie Windows "surfen".
Updates sind wichtig. Alte Software ist löchrige Software. Zum Glück kümmern sich die Systeme bzw. die Programme heute schon oft selbst darum. Trotzdem sollte man das im Blick behalten.
Ein Problem sind auch sowas wie Downloads. Die sollte man idealerweise nur aus vertrauenswürdiger Quelle downloaden. Bei Programmen ist das z.B. die Seite des Herstellers. Ist zwar auch kein Garant aber deutlich besser als irgendwelche public Google-Drives.
Installier nur das, was Du wirklich brauchst. Umso mehr installiert ist, umso größer ist auch die potentielle Angriffsfläche. Wenn man Programme nur mal ausprobieren will, nimmt man am besten eine virtuelle Maschine dafür.
Das oft genannt
brain.exe halte ich für fragwürdig. Klar sollte man aufmerksam sein und nicht auf alles draufklicken, was nicht bei drei auf den Bäumen ist. Aber auch der aufmerksamste User und der beste Profi kann sich mal verklicken oder Fehler machen.
Den Mehrwert von Antivirenprogramme sehe ich nicht. Also zumindest nicht in dem Maße, als das man sich da jetzt ultra-viele Gedanken drum machen muss, welches man nun einsetzt oder sich sogar in irgendwelchen Glaubenskriegen verlieren. Antvir wird überschätzt.
Wenn ich wirklich mal z.B. ein Download checken will, dann kann ich auch auf
virustotal.com gehen und die Datei auch gleich gegen Dutzende Malware-Scanner testen und nicht nur gegen den, den ich zufällig installiert hab.
Was so der Bereich Phishing etc. angeht. Nicht auf Links klicken die in eMails sind. Anhänge nur in Isolation öffnen und das auch nur, wenn ich sie erwartet habe. Absender prüfen. Mails flaggen lassen die von einer unbekannten Adresse kommen.
Safe-Browsing benutzen (also gegen eine Liste bekanntermaßen schädlichen Krams checken).
Gibt natürlich noch Vieles mehr. Aber das ist so mal das Grobe was man machen kann.