Недавно в моей сети небольшая эпидемия была. Червь Feebs. Я не знаю каким должен быть вирус, чтобы у юзера было 100% срабатывание тригера "опасно" (ну или хотябы реле под названием "эээ... что-то не то"). Наверное типа так:
- Заголовок письма: "вирус"
- Текст письма "для того чтобы Ваш компутер был инфицирован, пожалуйста нажмите на вложение"
- Продолжение. Диалоговое окно
"Внимание, сейчас на Ваш компутер будет установлен вирус, нажмите "далее" для продолжения инсталяции, и кнопку "отмена" если вы не хотите что бы Ваш компьютер был инфицирован"
"Спасибо, установка вируса на Ваш компьютер завершена успешно. Для корректной работы требуется перезагрузка".
Может в процессе закрадется мысль, что это вирус
НУ КАК БЛ.. !? КАК МОЖНО БЫЛО ОТКРЫТЬ ВЛОЖЕНИЕ от отправителя
id39320@hotmail.com файл в архиве с расширением .hta ?!

Хотя о чем это я? Какое там расширение? Да и кто смотрит на отправителя? Этож АТАЧМЕНТ! А вдруг там ченить ИНТЕРЕСНОЕ!
Итог: дуплился 3-4 дня. Чистил компутеры особо любопытных юзеров, удалял IP нашего почтового сервера из черных списков RBL по нескольку раз в день.