Allora, su Facebook non si prendono virus che girano sulla macchina, semplicemente passano dal browser e si replicano nello stesso facebook (possono aumentare i like di una pagina ad esempio, o pubblicizzare abusivamente qualcosa dal vostro profilo).
Nei casi più gravi potrebbero redirigere l'utente verso fake login.
In tutta sincerità in linea teorica sarei capace anche io di scrivere un "virus" del genere (javascript), il "problema" è come inserirlo in facebook evitando i controlli, ma anche qui una via la trovano sempre.
Come funzionano tecnicamente? L'utente inserisce un codice javascript dalla barra indirizzi e questo viene eseguito sulla pagina corrente, non fa altro che chiamare le funzioni native ajax di facebook (aprire la chat, pubblicare qualcosa).
Gli antivirus servono a ben poco o a nulla, ridurre tutto a virus e antivirus è un ragionamento troppo elementare in questo caso.
Da browser non è così semplice far passare files su pc senza che nessuno se ne accorga, o c'è un bug sul browser, o sui componenti usati (flash, java).