грохотайло написал :
Файрвол кстати вопрос, а нужен ли он?
нужен. если пользовать умеючи и в нужном случае.
грамотный firewall конечно хардовый, но не все могут позволить. среди софтовых нормальных не видел. помогает ручное закрытие портов, ip filtering. не знаю насчет настраиваемости этого на XP, 2000/2003 умеют. в большинстве случаев можно отключть UDP, а кроме того убрать поддержку NetBIOS через TCP/IP. также часто не нужен telnet, iis. это все при возможности вырубать.
И главное, firewall это НЕ АНТИВИРУС, он предназначен для контроля сетевого траффика, ( в частных случаях портов компьютера) и защищает от САМОпроникающих по сети вредоносных программ. У юзеров же проблема чаще всего в том что они сами заражают комп (флешки с вирусами и интернет-браузинг).
Насчет вирусов. Всегда вирус себя обнаруживает. Его можно наблюдать обычно в списке процессов. Вирусы жрущие svchost.exe, пожирают этим процессом память время от времени, часто видны по аномальной активности этих процессов.
Руткиты в процессах не видны. Лечатся restor-ом backup-а реестра или windows.
Универсальный метод борьбы - удаление зараженных файлов и restore заведомо чистых системных файлов, типа всей папки %windir%\System32
И общее. Многих вирусов можно избежать не посещая сомнительных сайтов и не открывая сомнительных файлов. Если есть возможность то работать в windows следует под учетной записью с правами пользователя а не админа, тогда у вируса меньше шансов записаться в системные папки. Плюс сложные пароли юзеров (несловарные длиннее 8 символов), настройка политик безопасности, например, блокировка учетной записи после нескольких ошибок входа... Ну вот, в общих чертах.