Et pour revenir à cette question, je dirais qu'il est plus besoin d'un bon Coupe-feu, facilement configurable qui tienne compte des connexions entrantes et sortantes.
Depuis des années, je fais confiance à Net Barrier et Little Snitch pour ça. Les deux se complètent en ce qu'ils couvrent ma machine même lorsque je coupe l'un d'eux (pour mise à jour, par exemple).
L'avantage, c'est qu'ils me signalent les détails de connexions "étranges" qui lorsqu'elles sont trop fréquentes me permettent de pointer certains problèmes.
Bref, ça m'a permis de faire analyser par ClamXav que de petites crasses en java se trouvaient dans mes caches, de les lui faire isoler afin de les mettre à la poubelle.
Et re-bref, je commencerais par m'équiper d'un bon firewall avant de me soucier d'un anti-virus. L'avantage en est que si le Coupe-feu trouve une anomalie, mon anti-virus ne sera pas obsolète au moment où j'en aurai besoin.