Хорошая идея для теста. Но трудно осуществимая, ведь ссылки могут быть не статичны. А так можно провести опаснейший домашний тест - поставить платный антивирус, настроить его и начать тыкать порнокнопки, везде отвечая да, - да, я хочу, да установить, да разрешить, да разрешить, да разрешить, да отвали ты уже, да да да - это будет реальная ситуация на домашнем компьютере. Также можно поискать "кряки" и "рефераты". Сделав 5000 кликов и везде ответив да, потом загрузиться с LIVECD и просканировать CureIt! и KVRT.
То же провести с хорошим и настроенным бесплатным
И наконец провести тест без антивируса, но с настроенным браузером (с отключенными скриптами, явой, плагинами, флешем, iframe) и настроенным встроенным брандмауром и/или без него. Какие еще виды проникновения бывают - через CSS или др (интересно)?
К чему это: главное человеческий фактор - про него сказал Сергей Ильин в развернутом посту и может еще кто-то, я просто делаю на этом ударение:
Ключевым считаю:
1) осведомленность об угрозах, осознание опасности и ощущение опасности (если описывать эти три вещи - получится оффтоп на полпоста)
2) дисциплина, которая состоит из желания, зависит от лени и внимания, а также - от скорости принятия решения и обдуманности (зачем мне это? а вдруг?)
Если человеческий фактор слабое звено, то насколько будет эффективен АВ?
Если человеческий фактор сильное звено, то не значит, что АВ совсем не нужен (построенные модели безопасности домашнего компьютера не в счет, так как обычные пользователи их обычно не строят = ): что делать, если появился неизвестный файл - установщик или документ? Как защитить систему, если вирус проник благодаря набору интеллектуальных эксплойтов, обошедших UAC и брандмауэр и превратил компьютер в зомби или установил программу шпион?
Если файерволл защищает от атак из сети, то как он среагирует, если вирус проберется через доверенное приложение - браузер или другую программу?
По поводу проверок из-под LiveCD я где-то спрашивал про такой вариант (возможно гипотетический): если компьютер каждый раз заражается руткитом/червем из сети или Интернета и живет в RAM, то при перезагрузке умирает. Но затем вновь проникает. Из-под работающей системы его не увидеть даже сканером, а сканировать неработающую - бесполезно.
Ответ: АВ нужен.
PS Воможно написал много глупости, так как разбираюсь на уровне интересующегося пользователя.