Sua última pergunta é sobre uma lista de exclusão, embora seu principal problema pareça ser o pico da CPU. Como resposta ao problema , você instruiu o kernel sobre quais processos deseja priorizar? Com 'nice' você pode dar preferência ao servidor web, manter a utilização da CPU AV dentro do razoável.
Um bom software que grava muitas entradas de log deve ter uma função de buffer (como o Nginx) para que ele não faça gravações de disco em todas as linhas, mas somente depois de ter N número de linhas a serem gravadas. Verifique o seu software antivírus para ver se ele pode fazer buffer de gravação de log.