Cita: Hola, la detección no depende del Modo en que se ejecute el Antivirus o antispywares, si se recomienda ejecutar estas herramientas en Modo Seguro, es porque en este modo solo se ejecutan los archivos básicos del sistema y por ende el virus no se está ejecutando, esto facilita su eliminación
Ahora, no hay ningún proceso del sistema que se llame C:\WINDOWS\system32\WinSys.exe y esto sumado a la alerta de Tuneup las probabilidades de que se trate de una infección son muy altas.
Para descartar plenamente que se trate de un malware sube ese archivo a la página de VirusTotal y pega el reporte en este mismo mensaje para su análisis
ya se, pero como dijiste Gpastor, en modo seguro solo ejecuta los archivos esenciales para el funcionamento del OS,y tal vez el antivirus, detecta a este trojan como una parte de windows y no lo escanea.