Warum die Dateien nicht gleich da speichern
Das kannst Du haben, wenn Du die PHP.ini pumpst (upload_tmp_dir). Aber ohne mpm_itk oder suexec + fastcgi nützt das nichts, weil ja der Apache und damit PHP oder CGIs in das Verzeichnis schreiben können müssen...
wo sie hingehören!?
Eben um sie zuvor checken zu können. Es gibt für PHP sogar ein clamav-Modul für Virenscans. Man will also aus Sicherheitsgründen, dass der Programmierer die Datei verschieben und umbenennen muss. Wohl in der Hoffnung, dass ihm klar ist, was genau er da gerade tut.