Host dosyasından o lovesexygirls adresini engelleyerek geçici bir çözüm oluşturabilirsin sanırım . Ayrıca .tmp dosyalarının hepsini silebilirsin .
Edit :
Şurda çözüm yazıyor elimden geldiğince çevirdim .
1 - Geçici olarak Sistem Kurtarmayı devre dışı bırakın .
2 - Kullandığınız virüs programını güncelleyin . Sonrasında bilgisayarı Güvenli Kipte başlatın .
3 - Görev Yöneticisinden ( Ctrl + Shift + Esc ) LDR.EXE yi bulup ( eğer varsa ) görevi sonlandıra basın .
4 - LDR.EXE dosyalarını aratın ve bütün bulduklarınızı silin .
5 - Başlat -> Çalıştır ' a regedit yazarak Kayıt Defterini açın , üst menüden Düzen->Bul ' a gelin ve Aranan Kısmına LDR.EXE yazarak aşağıdan Anahtarlar , Değerler ve Veri ' yi seçili hale getirin onların altındaki Sadece tüm dizeyi eşleştir ' i de seçin ve Sonrakini Bul ' a tıklayın . Bulduklarınızı silin . ( Kayıt Defterini kullanırken dikkatli olmanızı öneririm arama yaptıktan sonra bile LDR.EXE olup olmadığını iyice kontrol edin ve silme işlemini öyle gerçekleştirin ) Daha sonra kayıt defterinden çıkın ve bilgisayarı yeniden başlatın .
6 - Tekrar LDR.EXE dosyalarını aratın ve bulduklarını silin ( 4. adımdaki gibi )
7 - Internet Explorer ' ın tüm geçici dosyalarını silin . Bunu manuel olarak yapabileceğiniz gibi ATF
Cleaner ile de yapabilirsiniz
8 - Virüs programınızla tarama yapın ve karantinaya alınanlar da dahil tüm LDR.EXE virüslerini silin .
LDR.EXE ayrıca aşağıdaki isimleri de kullanabiliyormuş ;
49746528.DAT
~TMP1174.EXE
CAFUQ5F7.DLL
LDR.EXE__DELETE_ON_REBOOT
96892041.EXE
41177627.DAT
72888289.EXE
94384357.EXE
72204317.DAT
06744597.EXE
156.TMP
26.TMP
59653008.EXE
28394443.EXE
13.TMP
3F0.TMP
2.TMP
5A5.TMP
1B8.TMP
54.TMP
64.TMP
19A.TMP
3EB3.TMP
F.TMP
18E.TMP
51452774.SVD
LDR[1].EXE
12A.TMP
21.TMP
NTOS.EXE
81.TMP
12.TMP
35.TMP
41.TMP
7.TMP
91229984.DAT
CSIC9B.TMP
62190493.EXE
W32SYS4.EXE
43533233.EXE
28298335.EXE