Hier gehts schon wieder ab...
Also zunächst mal etwas zu den Begrifflichkeiten:
Die meisten hier scheinen NAT mit einer 'Router-Firewall' gleichzusetzen. Das ist so nicht ganz richtig. NAT kann zwar 'Schutzfunktionen' haben, diese ergeben sich aber aus der notwendigen Funktionsweise von NAT an sich - und nicht etwa, weil es sich hierbei um eine Firewall handeln würde. Die tatsächlichen Firewall-Elemente die ein Router haben kann sind z.B. ein Paketfilter oder SPI.
Und nun zur anfänglichen Frage: Diese taucht hier sehr regelmässig auf und es gibt (meiner Meinung nach) keine vollkommen befriedigende Antwort.
Ich persönlich bin gegenüber den meisten umfangreichen Security Suites sehr skeptisch.
Ich habe aus beruflichen Gründen recht oft mit 'beschädigten' Systemen zu tun und kann sagen,
dass ich häufiger Fälle habe, bei denen der Virenscanner (bzw. die Security Suite) das System kaputt gemacht hat als bei denen ein Virus das System kaputt gemacht hat.
Umso umfangreicher und 'tiefenwirksamer' solch eine Suite ist, umso höher steigt dabei wohl das Risiko, dass sie irgendwas kaputt macht.
Ich denke da beispielsweise an gewisse Security Suites deren Firewalls die Netzwerkprotokolltreiber durch eigene modifizierte Versionen ersetzen usw.
In solchen Fällen ist es schon fast vorprogrammiert, dass früher oder später gar nichts mehr geht. Leider wird solcher Schrott dennoch verkauft.
Dazu kommt, dass die umfangreicheren Softwares tendenziell ja auch mehr Ressourcen fressen.
Daher würde ich mich, wennschon, eher nach etwas minimalistischem umsehen.
Die Sache ist nun aber, dass ich dir (aus Berufserfahrung) zu den meisten auf dem Markt erhältlichen Softwares Fälle liefern kann, bei denen sie versagt haben - und bei den Softwares zu denen ich keine solchen Negativ-Fälle habe, ist dies vielleicht nur Zufall.
Wenn ich hier also nun sage, dass ich beispielsweise besonders schlechte Erfahrungen mit McAffee aber vergleichsweise gute mit Kaspersky gemacht habe (was stimmt), dann ist dies noch nicht repräsentativ.
Ich selber würde es so machen:
- Sicherstellen, dass das OS auf dem neusten Stand ist (Autoupdate)
- Einen gescheiten Browser (z.B. Opera) benutzen (wer mit IE6 unterwegs ist, den rettet auch kein Virenscanner mehr

)
- Wenn möglich hinter einem NAT-Router surfen
- Gehirn einschalten
- Einen kostenlosen Virenscanner installieren (Avira). Avira hat sich immerhin nicht als besonders zerstörerisch erwiesen und auch noch Geld für eine Killer-Suite auszugeben die statistisch gesehen wahrscheinlicher dein System als einen Virus killt würde mir widerstreben.
- Falls du Software einsetzt, von der du nicht willst, dass sie 'nach Hause telefoniert' kannst du über eine Personal Firewall nachdenken, ansonsten meist eher unnötig.
- Wenn du magst, kannst du zusätzlich einen guten und kostenlosen OnDemand-Scanner einsetzen (d.h. einer der nur dann scannt, wenn du sagst) und den hin und wieder bzw. auf Verdacht laufen lassen. Mir schwebt da z.B. Malwarebytes Anti Malware vor. Der erledigt Schädlinge, an denen sich die anderen die Zähne ausbeissen. Aber eigentlich erst notwendig wenn du dir schon was eingefangen hast, was ja nicht passieren sollte.