1. Запуск любых программ (особенно, браузеров!) - только в "песочнице"
Sandboxie.
2. Текущий пользователь должен иметь минимальные права для повседневной работы.
3. Корректно настроенные firewall и системные политики (
тут) для всех пользователей.
Дополнительно можно поставить
secure hunter с сертификацией:
Secure Hunter Anti-Malware PRO has just received OPSWAT Certification.