La prima norma è l'igiene informatica

ovvero prendere delle precauzioni quando si utilizzano programmi di posta elettronica o si naviga in siti internet, questo è fondamentale.
Se dovessi dare una ricetta economica per ridurre quasi allo zero i rischi, senza penalizzare le prestazioni, direi:
- dotarsi di un router anziché di un modem (parlo di linea ADSL), ed attivare il firewall del router, che è in grado da un lato di monitorare il traffico con più efficienza e dall'altro di fare da primo filtro per il traffico in entrata (soprattutto) e uscita.
- installare un antivirus, non è necessario usare sistemi a pagamento (secondo me) spesso molto stressanti sui sistemi non performanti. Ne avete citati alcuni validi; li conosco un pò tutti e li ho provati; personalmente preferisco AntiVir (avira), freeware per uso personale, perché efficace e molto leggero.
- installare un firewall software. Se avete un minimo di cultura informatica o comunque la volontà di capire che cosa state facendo, io sconsiglierei anche qui prodotti pesanti e drena risorse. Io mi affido ad un vecchissimo firewall freeware di diversi anni fa (Tiny Personal Firewall), che fa tutto quello che deve fare senza trappolamenti inutili che appesantiscono il sistema, e soprattutto vi consente di controllare ogni richiesta in entrata ed uscita velocemente e con buona sicurezza - ricordatevi che comunque avete già una prima barriera difensiva nel router.
- usare client di posta e web sicuri, efficaci e non sospetti; io personalmente non uso IExplorer da anni che, soprattutto dalla versione 6, si comporta in modo strano e a volte provoca overloads del router. Uso FireFox di Mozilla, che ormai è compatibile con la quasi totalità dei siti in rete (a parte alcune rarissime eccezioni che richiedono ancora soluzioni esclusive in activeX). Idem per la posta elettronica. Ho abbandonato OExpress preferendo Mozilla Thunderbirds, che tra l'altro ha integrato un ottimo sistema di controllo della posta indesiderata, che dopo alcune settimane risulta quasi ad errore zero, bloccando esclusivamente SPAM (da molto tempo non controllo nemmeno più lo SPAM, fidandomi dell'IA del programma) e non messaggi importanti, mentre un pò di attenzione è necessaria per i primi giorni.
- non aprire mai allegati di cui non siete perfettamente a conoscenza, e al limite, prima copiateli sul disco, fatene una scansione e poi apriteli
- non cliccare sui links se l'indirizzo che vedete a video, non corrisponde con l'URL reale (compare quando andate sopra con il cursore sul link, nella barra nel fondo del client); ricordatevi che il phishing non è soltanto pericoloso perché puoi indurvi a compilare dei moduli con i vostri dati sensibili, ma soprattutto perché spesso rimanda a pagine web che contengono trojan o altri spywares analoghi. I LINKS non vanno MAI cliccati, se non siete assolutamente certi di che cosa state cliccando... tenete quindi a freno la curiosità

- altra cosa sono i software di controllo della presenza di spyware, trojans, adwares etc... Il già citato SpyBot è ottimo, ci sono poi AdAware nella versione free, molto valido, e alcuni altri. Di solito è sufficiente fare una scansione 2-3 volte al mese; nella maggior parte dei casi trovere cookies di tracciamento, spesso innocui, usati dai circuiti pubblicitari in rete.
Diciamo che se si sta attenti è molto difficile avere problemi, nonostante il terrorismo che si fa sui mezzi di informazione, ma questa è una cultura della sicurezza che si acquisisce anche con il tempo e l'esperienza.
Anche gli stessi virus, che pure esistono, quasi mai sono davvero pericolosi.
Ultima nota sui programmi.
Fate attenzione a quali programmi installate sui PC, perché non è difficile che in rete si trovino software gratuiti, che in realtà nascondono spywares nel migliore dei casi, e delle vere e proprie backdoor nel peggiore (software che permettono di prendere il controllo del PC a più livelli, anche di installare altri programmi).
Vi consiglio di controllare sempre se il programma che state installando risulta pulito... una volta infettati non è sempre facile uscirne e anche la procedura di rimozione può essere complicata.
A questo scopo potete controllare che il programma non sia presenta in uno dei tanti elenchi che ci sono in rete, ad esempio:
SpywareGuide.com - Spyware, Greynets, Privacy, Botnets, Rootkits, Security Resource
Se risultati infetti, rimane sempre validissimo il buon HiJackThis
http://download.hijackthis.eu/hijackthis_199.zip
che analizza il registro di sistema
Dal sito potete anche inserire il vostro log, o chiedere aiuto nella sezione in italiano nel caso in cui non riusciate a rimuovere un'infezione
HijackThis Logfileauswertung