Dans la même veine que cette autre question J'ai trouvé un agent utilisateur que je ne reconnais pas sur mon système. L'étiquette est com.onlineapplicationrequest.AppRequest, et la commande qu'il exécute est :
"/Users/jstrout/Bibliothèque/Application Support/AppCommon/AppRequest" --protéger
Le répertoire ~/Bibliothèque/Application Support/AppCommon ressemble à ceci :
drwxr-xr-x 11 jstrout staff 374 Dec 27 2016 .
drwxrwxrwx 195 jstrout staff 6630 Apr 11 09:33 ..
-rw-r--r-- 1 jstrout staff 37 Mar 8 2015 .cid
-rw-r--r-- 1 jstrout staff 6 Jan 7 2016 .cnid
-rw-r--r-- 1 jstrout staff 10 Aug 24 2016 .idate
-rw-r--r-- 1 jstrout staff 37 Mar 8 2015 .isn
-rw-r--r-- 1 jstrout staff 0 Dec 15 2016 .upgrade-ff-1.52.4
-rw-r--r-- 1 jstrout staff 0 Dec 27 2016 .upgrade-ff-1.54.2
-rw-r--r-- 1 jstrout staff 0 Dec 15 2016 .upgrade-gc-1.52.4
-rw-r--r-- 1 jstrout staff 0 Dec 27 2016 .upgrade-gc-1.54.2
-rwxr-xr-x 1 jstrout wheel 1240620 Dec 27 2016 AppRequest
Encore une fois, les googles m'ont complètement lâché sur ce coup. http://onlineapplicationrequest.com/ existe mais semble inutilisé. Est-ce un autre logiciel malveillant ?