Você pode usar o Procmon.exe (você pode baixá-lo aqui: link e encontrar um tutorial aqui: link ).
Para monitorar o acesso aos seus arquivos, basta adicionar ao filtro:
- A classe de eventos não é o sistema de arquivos e, em seguida, Excluir
- O caminho não é "o caminho do seu arquivo" e, em seguida, Excluir
Em seguida, comece a capturar eventos (CTRL + E) e todos os acessos ao arquivo serão registrados com a coluna Nome do processo informando o executável que o acessou.