voila, j'ai résolu mon probleme; merci à prems pour son aide.
donc j'explique au cas où ça arriverait à qqu'un d'autre.
Après démarrage en mode sans echec, j'ai recherché tous les fichiers suspects (4 ou 5 je sais plus) en les triant par date. ces fichiers se trouvent dans c\winnt et c\winnt\system32.
Bien sur il faut montrer les fichiers cachés.
dans les 5, il y avait un "$$$$$.bat", "dxstu.exe", et un espece de screen saver.
Apres suppression de ces fichiers, vidage de la corbeille + adaware (qui me trouve alexia) + spybot + norton + regcleaner (dans la liste de demarrage, suppression de dxsetu.exe).
Redémarrage et voila, plus rien.
Par contre il faut TOUT supprimer en mode sans echec sinon cette saloperie revient à chaque démarrage.
En esperant avoir été clair.
Merci encore à prems et bonne journée à tous