Eu tive o mesmo problema.
Usando um Process Hacker / Explorer (o que você preferir) e o monitor de recursos do Windows
Pesquise pela letra da unidade (por exemplo, e: \) do seu HDD no Process Explorer / Hacker, isso mostrará os processos que a estão usando. Alguns, como o diário, são inocentes e mantêm as alças abertas mesmo que não estejam usando o disco. No painel inferior (classificar por tipo de alça e procurar por arquivos), quando estiver mostrando alças, você verá o acesso da unidade acontecer periodicamente no processo ofensivo, ele será destacado em verde e vermelho quando abrir e fechar o arquivo. / p>
Monitor de recursos (Acessórios | Sistema) mostrará a atividade do disco que você pode filtrar por executável e classificar por caminho.
Eu achei que era dell datasafe.
Depois de ter encontrado o culpado, você pode pará-lo em execução na inicialização usando o autoruns (sysinternals)