und kann man sowas abblocken? bzw ist das mit einer firewall schon getan?

Ja.
Ja und Nein.
Ein guter Virenscanner meldet dir, wenn solche Malware auf deinen Rechner geladen werden soll.
Antivirus 2009

Mit einer "Firewall" ist es nicht getan.
Du kannst dir auch über eine präparierte Seite per Cross-Site-Scriptig oder Drive-By-Download einen Schädling einfangen.
Dagegen hilft:
Unter Firefox das Add-On "NoScript" verwenden, immer das System und die Anwendungen aktuell halten und auch darauf achten, das dein Virenschutz aktuell ist.
Eine "Firewall" reicht definitiv nicht.

Am besten alle Windows Updates installieren! Geht mit jeder XP Version. Dann Antivir drauf und aktuell halten. Zur Frage: ja sicher ;) Grade dadurch.

kann man schon, aber wenn du ein gutes Virenprogramm hast, kaum

Eine Software Firewall taugt nichts, ein Router reicht da schon aus weil der nattet. Das bedeutet, das der das interne Netz nach außen nicht sichtbar macht. Also schwieriger angreifbar, weil man von außen die IP´s der Rechner nicht sieht, die man braucht um angreifen zu können. Eine Firewall blockt keine Malware.
Ansonsten beachte das was Scarecrow69 schreibt. Würde auch nur den Firefox mit diesem Addon empfehlen. Erst Firefox installieren dann hier:
https://addons.mozilla.org/de/firefox/addon/722
Jede Seite hat irgendwelche Scripte integriert, böse als auch notwendige (Javascript, ActiveX). Das ActiveX ist sehr gefährlich und sollte im Internet Explorer deaktiviert werden !!! Durch dieses Script kann man fast alles auf deinen Rechner installieren und nicht nur das. Im Internet Explorer oben auf Extras->Internetoptionen->oben auf Sicherheit->unten auf Stufe anpassen-> die ersten 3 ActiveX Einstellungen deaktiviren.
Wenn im Firefox das addon installiert ist, siehst Du unten eine gelbe Zeile. Ganz rechts Einstellungen. Da drauf klicken und Du siehst, welche Scripte auf dieser Seite gesperrt werden. Wenn irgendwas nicht funktioniert auf der besuchten Seite und man meint diese Seite ist seriös, kann man erstmal für diese Seite erlauben. Die anderen gesperrt lassen. Geht das Gewünschte immer noch nicht, ein weiteres zulassen und so weiter. Man kann temporär (nur für jetzt) zulassen oder für immer.
Was macht eine Firewall. Ein Rechner hat 65535 Ports, sehe es als Türen. Eine Firewall blockt fast alle Ports und überwacht den Datenverkehr bei denen die offen sind. Damit Du ins Internet kannst ist z.B. der Port 80 offen (HTTP). 21 ist FTP, 110 für Emails und so weiter. Über offene Ports kann also auch etwas rein. Einer der angreifen will, scannt deinen Rechner um offene Ports zu finden (Portscanner). Eine Software Firewall kann aber "abgeschossen" / deaktiviert werden. Dann kann die das Gegenteil tun und zwar alle Ports zu öffnen. Dann ist dein Rechner offen wie ein Scheunentor. Darum bin ich kein Freund von solchen Firewalls weil die meistens nutzlos sind. Besser sind Hardware Firewalls vor dem Internen Netz. Der Burggraben ist auch nicht in der Burg.
fasty2003 am 14. März 2009 02:45 Mehr Erklärung zu den Ports, guckst Du hier:
http://de.wikipedia.org/wiki/Port_(Protokoll)
Musst Du snappen und in den Browser oben einfügen, anklicken klappt hier wegen dem Unterstrich nicht.