فيروس الحاسوب هو برنامج خارجي صنع عمداً بغرض تغيير خصائص الملفات التي يصيبها لتقوم بتنفيذ بعض الأوامر إما بالإزالة أو التعديل أو التخريب وما شابهها من عمليات. اي ان فيروسات الكومبيوتر هي برامج تتم كتابتها بغرض إلحاق الضرر بكومبيوتر آخر، أو السيطرة عليه، وتتم كتابتها بطريقة معينة.
يتصف فيروس الحاسب بأنه :
1– برنامج قادر على التناسخ Replication والانتشار. 2- الفيروس يربط نفسه ببرنامج أخر يسمى الحاضن host. 3-لا يمكن أن تنشأ الفيروسات من ذاتها. 4-يمكن أن تنتقل من حاسوب مصاب لآخر سليم. يتكون برنامج الفيروس بشكل عام من أربعة أجزاء رئيسية وهي : 1-آلية التناسخ The Replication Mechanism :
وهو الجزء الذي يسمح للفيروس أن ينسخ نفسه.
2-آلية التخفي The Protection Mechanism :
وهو الجزء الذي يخفي الفيروس عن الاكتشاف.
3- آلية التنشيط The trigger Mechanism :
وهو الجزء الذي يسمح للفيروس بالانتشار قبل أن يعرف وجوده كاستخدام توقيت الساعة في الحاسوب كما في فيروس (Michelangelo) الذي ينشط في السادس من آذار من كل عام.
4- آلية التنفيذ The Payload Mechanism :
وهو الجزء الذي ينفذ الفيروس عندما يتم تنشيطه.
طرق انتقال الفيروسات (العدوى): يمكن أن نميز فئتين من فيروسات الحاسوب تبعاً لآلية العدوى وانتشار الفيروس :
.1فيروس العدوى المباشر Direct Infector :
عندما يتم تنفيذ برنامج مصاب بفيروس من هذا النوع, فإن ذلك الفيروس يبحث بنشاط عن ملف أو أكثر لينقل العدوى إليه, وعندما يصاب أحد الملفات بالعدوى فإنه يقوم بتحميله إلى الذاكرة وتشغيله ,وهذا النوع قليل الانتشار.
• 2.- فيروس العدوى غير المباشر Indirect Infector : • عندما يتم تنفيذ برنامج مصاب بفيروس من هذا النوع, فإن ذلك الفيروس سينتقل إلى ذاكرة الحاسوب ويستقر فيها, ويتم تنفيذ البرنامج الأصلي ثم يصيب الفيروس بالعدوى كل برنامج يتم تحميله إلى الذاكرة بعد ذلك, إلى أن يتم قطع التغذية الكهربائية عن الحاسوب أو إعادة تشغيله