für solche Fälle, bzw. noch offene Dateien allgemein, hat sich bei mir der ProcessExplorer von SysInternals bewährt. Der zeigt alle laufenden Prozesse an und die von ihm geöffneten Registry-Keys und Dateien, damit kannst du den "Übeltäter" ziemlich schnell entlarven und abschießen.
Bei mir hat einmal AntiVir Guard erfolgreich das Löschen von Bildern verhindert, bin ihm erst auf die Schliche gekommen, als ich nach&nach mit dem Task-Manager Prozeße abgeschossen habe.
Zum Glück ist AntiVir Guard einfach zum de- & installieren, ohne das irgendwie im System herumgegraben werden muß.
Mach dich auf Prozeßjagt, und wirf zugleich ein Auge auf alle laufenden, ob sich nicht ein Schädling eingenistet hat.