А ты бы рискнул поставить на новый компьютер один лишь файервол?
Легко. Если на компе ВинХР СП2, то брандмауэром блокировать все в две стороны, у всех броузеров есть уязвимости, а пользователь может накачать разной заразы. Ничего не расшаривать, запретить приглашение удаленному помошнику и т.п. и пользователя-экспериментатора за комп не пускать, или пускать с правами запускать только косынку. :-)
В 99% случаев в заражении компьютера виноват сам пользователь. Хакер не пролезет сквозь брандмауэр, который все блокирует, но пролезет по оставленному для удаленного пользователя открытому порту (утрированно).
Кто программировать умеет и представляет как исполняемый код начинает выполняться, тот может понять что может вирус, а чего не может.