Originariamente inviato da Topdrake
il file sysos.exe è avviato da :
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\sysos.exe
percio, essendo mancante,ti compare quel messaggio.
In questa situazione devi verificare che effettivamente l'eseguibile sia stato cancellato(dal log non si direbbe)
Poi pulisci la chiave F2
HKLM \Software \Microsoft \Windows NT \CurrentVersion \Winlogon \
elimina valore C:\WINDOWS\system32\sysos.exe
il valore giusto è Shell REG_SZ Explorer.exe
Fai una copia della chiave tramite file esporta, non si sa mai.
Sul file in questione non ci sono informazioni perciò questo lo rende sospetto.