los argumentos son bien sencillos. en linux, cualquier cosa que te bajes, NO lleva permiso de ejecucion. por lo que es mucho mas dificil que entre un virus,
es el propio usuario quien conscientemente ha de ejecutar el fichero/script/programa. (recordemos que el mayor coladero de virus para win son las cosas que se ejecutan automaticamnete sin que el usuario lo sepa. luego
siempre esta el despistao que se baja un exe de dudosa fiabilidad, pero contra esos tampoco aqui hay cura. )
ya si nos metemos a nivel kernel, esta
selinux, que (segun creo recordar) es algo asi como un genial "antivirus" en tiempo real: monitoriza TODO lo que se mueve, y se lo puede configurar para que alerte al usuario ante ciertos eventos (modificacion o acceso a un fichero, etc). el tema de selinux es que, para desktop, NADIE lo usa. supongo que porque configurarlo y tal no es simple. (venir viene de serie en las distros, pero no esta activo.)
dejando de lado, que como herramienta es insuperable.... pero para la cantidad de virus que hay en linux, pretender implementar selinux a modo de "antivirus" es intentar matar una mosca con una bomba atomica.
nota: pongo antivirus entre comillas, porque selinux es mucho mas: es un monitor(izador) en tiempo real... pero monitoriza exactamente lo que el usuario le pide. si esto es el arbol de directorios completo,
ni idea de como afectaria al rendimiento 
pero mas alla de eso, sin problemas.
