Не всякий антивирус обнаружит любой вирус ... это раз.
Тупо жать все кнопки подряд (а ведь почтовый клиент наверняка спросил и про открытие .exe файли и про архив) - это мартышка с гранатой .. и это два.
Третий момент - такой шлак в приличных конторах реджектится еще на почтовом сервере ... но опять же - антивирус может и не поймать.
У меня была когдато такая проблема, вся компания попала под подобные письма. Админ ексченджа тупо молился на базы нода, я же просто определил одинаковые хедеры в письме и впилил headers_check в Postfix не особо надеясь на базы clamav