Да, всё правльно. Фаервол может закрыть/открыть порты, им можно делать трансляцию адресов/портов, при сильных потоках трафика глушить его по портам (вроде спама по почте). Но вот контролировать трояны, которые вытаскивают информацию с компьютера - тут нужны антивирусы.
Сейчас ради интереса посмотрел описание Zone Alarm. Там есть встроенная функция, которая позволяет давать выход наружу только разрешённым программам. В принципе, это защита от троянов. Но, например, в антивирусе касперского такая функция уже встроена.