Não sei se é uma solução de overkill, mas você pode usar o Process Monitor do Windows Sysinternals para monitorar ativamente uma pasta específica e capturar operações como "CreateFile", "CloseFile" e "QueryDirectory". Você pode monitorar muito mais operações e cada um em cada evento obterá o registro de data e hora exato em que a operação ocorreu. Você pode configurar as operações para capturar no menu "Filtro" e também definir o caminho ou a unidade que deseja monitorar. Você pode baixar o Process Monitor da Systernal gratuitamente no link Você também pode salvar os resultados em vários formatos (CSV, XML) para análise posterior