En la misma línea que esta otra pregunta , he encontrado un agente de usuario que no reconozco en mi sistema. La etiqueta es com.onlineapplicationrequest.AppRequest y el comando que se está ejecutando es:
"/ Users / jstrout / Library / Application Support / AppCommon / AppRequest" --proteger
El directorio ~ / Library / Application Support / AppCommon se ve así:
drwxr-xr-x 11 jstrout staff 374 Dec 27 2016 .
drwxrwxrwx 195 jstrout staff 6630 Apr 11 09:33 ..
-rw-r--r-- 1 jstrout staff 37 Mar 8 2015 .cid
-rw-r--r-- 1 jstrout staff 6 Jan 7 2016 .cnid
-rw-r--r-- 1 jstrout staff 10 Aug 24 2016 .idate
-rw-r--r-- 1 jstrout staff 37 Mar 8 2015 .isn
-rw-r--r-- 1 jstrout staff 0 Dec 15 2016 .upgrade-ff-1.52.4
-rw-r--r-- 1 jstrout staff 0 Dec 27 2016 .upgrade-ff-1.54.2
-rw-r--r-- 1 jstrout staff 0 Dec 15 2016 .upgrade-gc-1.52.4
-rw-r--r-- 1 jstrout staff 0 Dec 27 2016 .upgrade-gc-1.54.2
-rwxr-xr-x 1 jstrout wheel 1240620 Dec 27 2016 AppRequest
Una vez más, los googles me han fallado por completo en este caso. enlace existe pero no se utiliza. ¿Esto es más malware?