svchost.exe запускаются системным процессом services.exe. svchost.exe это процесс с помощью которого в основном запускаются службы или сервисы Microsoft Corporation. Запускаются они все через него для экономии вычислительных ресурсов.
По поводу вирусов присоединяюсь к вышесказанному. Оригинальный файл должен находиться в %windir%\system32, должен быть подписан. Если он находиться в другой папке и при этом есть в списке автозапуска и в активных процессах, то вероятно что-то не чисто.
Также некоторые вирусы могут использовать и оригинальный svchost.exe из правильного места, запускаясь с помощью него. Здесь полное сканирование системы антивирусом вам в помощь. Причем желательно его выполнить с какого либо загрузочного антивирусного LiveCD или LiveUSB.
Например:
http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso http://support.kaspersky.ru/8092 http://www.freedrweb.com/livecd/ http://www.freedrweb.com/liveusb AnVir Task Manager действительно очень удобная программа. Обычно качаю версию в zip архиве - она не требует установки, либо отключаю все лишнее в при установке полной версии. С помощью неё достаточно просто можно оценить степень опасности активных служб и процессов. А также видно какой из сервисов запущенных с помощью svchost.exe грузит диск.
О сравнении ПО скажу следующее - все программы хороши, но не идеальны, приходится пользоваться каждой понемногу.
Из типичных процессов нагружающих диск в фоне, обычно, можно выделить торрент-клиенты, антивирусы, службу Обновления Windows и службу индексирования Windows Search. В вашем случае мне мне кажется следует обратить внимание именно на службы. Попробуйте все таки определить тем же AnVir Task Manager какой именно процесс или служба нагружают диск.
На счет службы обновления - в настройках Центра обновлений обновления могут быть отключены но при этом сама служба в имеет тип запуска автоматически и по прежнему работает в фоновом режиме. Чтобы выключить нужно тип запуска перевести в "Вручную" или "Отключено".