ProcessExplorer от Марка Руссиновича умеет показывать стек процесса, советую посмотреть. В списке потоков ищите пожирающий и посмотрите имя dll. Как правило, это какая-нибудь служба. Скорее всего, SuperFetch — на нее много жалоб. Svchost отвечает за запуск служб
Еще можно посмотреть через ProcMon от того же Руссиновича