Ez egy jo regi post, nem tudom el-e meg a problema. Ha igen, akkor en gyanakodnek egy olyen svchost.exe-re, aminek nem kellene a gepeden lapulnia. Hogy errol meggyozodj, keress ra az SVCHOST.EXE fajlra az osszes meghajton. Ha talal mashol is, mint a %SYSTEMROOT%\system32 mappaban, torold, csak a system32 -ben levot hagyd meg. De azt tenyleg hagyd meg!
/elvileg nem is kellene tudnod letorolni/
Egy masik modszer arra, hogy meggyozodj arrol, hogy fut olyan SVCHOST.EXE a gepeden, ami nem a system32-s verzio: hasznald ezt: Sysinternals ProcMon. Letoltod, beallitod hogy csak az SVCHOST.EXE akivitasat mutassa:

Majd megjelenited az Image path oszlopot is (Tools - Select columns - Image path pipa), majd megnezed az eredmenyt:

Termeszetesen evidens egy virus/spyware irtas is.
JoeX