Een gast-procesnaam voor services (diensten) die door DLL's (Dynamic Link Libraries) gestart worden. Het bestand Svchost.exe kan gevonden worden in de %systemroot%\system32 map (meestal c:\winnt\system32 of c:\windows\system32). Bij het starten van de computer
edit: svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated.
edit 2:
Meer informatie
Het bestand Svchost.exe bevindt zich in de map %SystemRoot%\System32. Tijdens het opstarten controleert Svchost.exe de sectie met services van het register. Op basis daarvan wordt een lijst samengesteld met services die moeten worden geladen. Er kunnen meerdere sessies van Svchost.exe tegelijkertijd worden uitgevoerd. Elke Svchost.exe-sessie kan een verzameling services bevatten, waarvan afzonderlijke services kunnen worden uitgevoerd, afhankelijk van hoe en waar Svchost.exe wordt gestart. Daardoor kunnen beheer en foutopsporing beter en gemakkelijker worden uitgevoerd.
Zo duidelijk? 
Jij hebt dus meerdere services aanstaan. @ topicstarter: Echter als er veel cpy gebruikt wordt kan je te maken hebben met een trojan horse. Even de scanner er overheen dus.
edit 3: voor als je wilt weten welke services op dit moment gebruikt worden (is dus dynamisch!)
U kunt als volgt de lijst met services weergeven die in Svchost worden uitgevoerd:
1. Klik op Start op de taakbalk van Windows en klik op Uitvoeren.
2. Typ CMD in het vak Openen en druk op ENTER.
3. Typ Tasklist /SVC en druk op ENTER.
Laatst bewerkt: 6 mrt 2006