ノートンさんで検出される
[email protected]ですが、結局以下のとおりらしいです。

ttp://www.symantec.com/region/jp/sarcj/data/e/enc.detection.html

> ご使用の電子メールプログラムで以前に感染していたメッセージを選択するたびに、
> NAVはそのヘッダーを関連があるウイルス/ワーム/トロイの木馬の検出名に.encが付いた
> 脅威として検出するようになります。


なにやらよくわかりませんが、fortiをすり抜け、NetskyQとして感染活動を行うのは事実です。

ご注意を。