Uma maneira de saber com certeza seria usar o ProcMon da SysInternal para capturar todos os arquivo IO que acontece em uma base regular.
Inicie o ProcMon e deixe-o capturar por um tempo. Por padrão, ele armazena a captura no arquivo de troca e registra mais do que apenas a unidade de E / S. Portanto, se você for capturar por muito tempo, será necessário alterar o arquivo de apoio e capturar apenas o acesso à unidade. Depois de parar a captura, clique em Ferramentas e, em seguida, em Resumo do Arquivo. Isso fornecerá uma lista de arquivos que foram acessados, classificados da maioria para os menos acessados.
Execute o Process Monitor agora em Live.Sysinternals.com