Um vírus chamado Virus.Win32.Induc.a, não infecta executáveis, ele procura por uma das versões de Delphi citadas para infectar a unit SysConst.
Ele copia a unit SysConst.pas para \Lib e adiciona código, faz um backup de SysConst.dcu, chamado SysConst.bak. Compila \Lib\SysConst.pas criando uma versão infectada de SysConst.dcu. O arquivo .pas modificado é excluído.
mais detalhem em
http://www.twmtecnologia.com.br/blogs/ottomostaert/?tag=virus
http://info.abril.com.br/noticias/seguranca/virus-ataca-desenvolvedores-delphi-19082009-2.shl