Den nye Emperor-virus, som er baseret på Win32/CIH, også kendt som Tjernobyl, er langt farligere end hidtil antaget. Hvis virusen detekterer, at en debugger er aktiv i hukommelsen, eller computeren genstartes mellem kl. 05.00 og 10.00, ligegyldig hvilken dag i året, bliver harddiskens indhold slettet. Emperor angriber også computerens BIOS, hvilket i værste fald kan betyde, at maskinen ikke kan startes igen. I modsætning til andre virus-former angriber den nye Tjernobyl-klon kun DOS-filer (COM og EXE). Softwarefirmaet Panda Software fortæller, at virusen replikerer sig selv over et større område på harddisken, hvilket betyder at det er sværere at fjerne Emperor end den oprindelige Tjernobyl-virus. Den nye virus fylder kun 6 KB.
Det anbefales at man ikke bruger disketter fra ukendte kilder eller afvikler EXE- eller COM-filer fra Internet. Evalueringsversioner af Panda Software's antivirus-programmer kan hentes fra http://www.pandasoftware.com/shareware.