Računalniški virus je program, ki okuži druge računalniške programe in datoteke tako, da vanje shranjuje kopije svoje programske kode. Ko takšen okužen program ali datoteko uporabimo, se hkrati aktivira tudi virus. Kopije so pogosto namenoma nekoliko drugačne, da jih protivirusni programi težje odkrivajo, zato moramo protivirusne programe vedno sproti nadgrajevati z informacijami o novih virusih.
Virusi zelo pogosto uničujejo podatke (brišejo oz. spreminjajo datoteke, formatirajo disk ipd.) in povzročajo najrazličnejšo škodo, v hujših primerih pa lahko uničijo tudi strojno opremo. Za svoje širjenje potrebujejo gostitelja (programska ali podatkovna datoteka, zagonski sektor na disku, disketi, idr.) in se sami razmnožujejo.
Po obliki okolja jih delimo na: - datotečne - zagonske - makro - omrežne - kombinirane
Datotečni virusi najpogosteje okužijo izvršilne datoteke (parazitski virusi), ustvarjajo dvojnike (spremljevalni virusi) ali pa spremenijo značilnosti datotečnega sistema (povezovalni virusi). Okužijo lahko vse vrste izvršilnih datotek, tako .exe in .com, kot tudi .sys, .bat, .prg, .mnu, .ovl, itd…
Zagonski virusi se zapišejo v zagonski odsek (angl. boot sector) okuženega medija in se aktivirajo ob vsakokratnem zagonu sistema, hkrati pa se zapišejo v zagonski odsek vsakega nosilca podatkov, ki ga vstavimo v računalnik - z izmenljivimi nosilci podatkov se tako prenašajo na druge sisteme.
Makro virusi napadajo podatkovne datoteke (dokumente) ter izrabljajo možnost programiranja z makro ukazi, ki jih ponujajo sodobni programi za delo z dokumenti. Predvsem gre tu za orodja zbirke Microsoft Office (Word, Excel,…), ti virusi pa uporabljajo tehniko šifriranja in skrivanja in so precej razširjeni, saj se Microsoftovi pisarniški programi pogosto uporabljajo. Skriti so v obliki makra in se naselijo v predlogi »Normal«, zato so okuženi vsi dokumenti, ki jih uporabljamo na okuženem računalniku, s pošiljanjem takih dokumentov pa se makro virusi razširjajo.
Omrežni virusi se širijo po omrežjih (predvsem internetu) in so povečini kombinirani (imajo lastnosti večih vrst virusov). Podobni so črvom in imajo še posebej zapletene algoritme in prefinjene načine širjenja. Praviloma pri tem uporabljajo tehniko prikrivanja in mnogoličnosti (polimorfizma). Praviloma so takšni virusi večdelni in zelo nevarni. Ena izmed najbolj poznanih sta Melissa in Win95.CIH, ki sta ob izbruhu naredila precej veliko škodo. Win95.CIH je poleg uničenja podatkov na marsikaterem disku uničil tudi veliko osnovnih plošč.