правила стандартны - не спи с кем попало (не запускай незнакомых attachment-ов)... и не разрешай им спать тебя (используй антивирь)...
кстати по-поводу последнего: у меня в сети стоит каспер и я через админскую консоль очень-очень часто вижу что с зараженных сайтов лезут троянские скрипты. Без каспера они бы влезли...
Чаще всего заражены сайты общечеловеческой (непрограммистской) направленности - сельскохозяйственные, справочные и пр... Просто их владельцы покупают дизайн, однажды заполняют контент или сажают девочку набивать новости, а вот на админа и защиту не желают тратиться.