Для обычного пользователя антивирусу лучше быть, чем не быть. Я не пользуюсь, уже давно, но только потому, что знаю, как настроить системы безопасности на своих компах.
Что касается "я только смотрю странички и ничего не скачиваю, а если скачиваю, то не запускаю" -- любое открытие страницы -- это уже скачивание и запуск. JS и плагины на страницах, картинки, которые могут проэксплуатировать уязвимости в браузере или системе. Друг "попросил с флэшки файл переписать" и так далее -- векторов проникновения малвари на комп масса, и далеко не все они требуют "скачать и запустить". Достаточно просто компа с подключением к сети, и вы уже рискуете намотать на винты. В операционке тоже есть уязвимости, которые можно проэксплуатировать вообще без какого-либо участия пользователя (см. механизмы распространения вирусов типа SASSER, Blaster, Petya/NotPetya, BadRabbit и прочих подобных).