En la misma línea que esta otra pregunta He encontrado un agente de usuario que no reconozco en mi sistema. La etiqueta es com.onlineapplicationrequest.AppRequest, y el comando que está ejecutando es:
"/Users/jstrout/Library/Application Support/AppCommon/AppRequest" --proteger
El directorio ~/Library/Application Support/AppCommon tiene este aspecto:
drwxr-xr-x 11 jstrout staff 374 Dec 27 2016 .
drwxrwxrwx 195 jstrout staff 6630 Apr 11 09:33 ..
-rw-r--r-- 1 jstrout staff 37 Mar 8 2015 .cid
-rw-r--r-- 1 jstrout staff 6 Jan 7 2016 .cnid
-rw-r--r-- 1 jstrout staff 10 Aug 24 2016 .idate
-rw-r--r-- 1 jstrout staff 37 Mar 8 2015 .isn
-rw-r--r-- 1 jstrout staff 0 Dec 15 2016 .upgrade-ff-1.52.4
-rw-r--r-- 1 jstrout staff 0 Dec 27 2016 .upgrade-ff-1.54.2
-rw-r--r-- 1 jstrout staff 0 Dec 15 2016 .upgrade-gc-1.52.4
-rw-r--r-- 1 jstrout staff 0 Dec 27 2016 .upgrade-gc-1.54.2
-rwxr-xr-x 1 jstrout wheel 1240620 Dec 27 2016 AppRequest
Una vez más, los googles me han fallado completamente en este caso. http://onlineapplicationrequest.com/ existe pero parece que no se utiliza. ¿Es esto más malware?
0 votos
discussions.apple.com/thread/7602766?start=0&tstart=0 debería ayudar