Eine Sache sollte man vor Neuinstallation kompromitierter Rechner immer vorsichtshalber machen: BIOS flashen wg. UEFI Rootkits.
Weil ich es hier noch nicht gelesen habe: Das allererste, was man machen sollte nachdem man gehackt wurde, ist das Password vom E-Mail-Account von einem unkompromittierten Rechner/Handy zu ändern. Falls der Hacker das Passwort schon geändert hat, sofort den E-Mail-Provider kontaktieren. Das ist deshalb wichtig, weil diese ganzen Passwort-Vergessen Mechanismen meistens über die E-Mail-Adresse laufen.
Sehr empfehlenswert ist es auch sich für solche Passwort-Vergessen Sachen eine separate E-Mail-Adresse zuzulegen, deren Passwort man nur zuhause auf Papier hat. Nicht bequem, aber sicher.
Es ist hilfreich, wo möglich für 2FA Hardware-Tokens verwenden. Die sind mittlerweile nicht mehr so teuer z.B. YubiKey ab 60€ oder Token2 ab 13,50€. 2FA ist nicht sicher, wenn der dazugehörige E-Mail-Account, das Handy, etc. ebenfalls kompromitiert werden kann.
Außerdem ist es eine gute Idee Software, wenn möglich, Software über Winget zu installieren (Microsoft Store => App Installer). Das ist ein Kommandozeilen Tool um Software zu installieren und zu verwalten. Vor allem kann man sich sehr einfach Updates anzeigen lassen und installieren. Das spart eine Menge Zeit den Rechner up2date zu halten.