Bom para você tentar algo antes de postar aqui. Mas realmente o que você precisa fazer é usar algo como procmon junto com logs de depuração do DFSR para determinar o que está acontecendo. Se você puder ativar a auditoria no arquivo e tiver uma política de auditoria completa, será possível obter eventos de auditoria mostrando o que / quem causou a exclusão.
A análise do log de depuração do DFSR mostrará se a atividade do DFSR está causando a exclusão do arquivo. link tem detalhes que devem ajudar a decifrar os logs.
Também sugiro que o antivírus seja configurado corretamente de acordo com o link . As pastas corretas devem ser excluídas da perspectiva do AV.
No final do dia, pode haver qualquer motivo pelo qual o arquivo "desapareça". Pode ser alguma atividade que o dfsr interpreta como um pedido para excluir. Mais poderia ser algum outro processo fazendo a exclusão. Daí a sugestão de procmon ( link ). Uma reprodução com Procmon em execução enquanto filtrada para o caminho de interesse deve mostrar o processo responsável pela exclusão.