La siguiente FAQ (frequently asked questions, lista de preguntas frecuentes) le da suficiente información para tener un control completo de una PC de forma remota.
Ultima actualización: junio12, 2003.
Regrese aquí por adiciones a la FAQ, pueden ser actualizadas frecuentemente. Un email a la "lista de correos" informará de cualquier actualización, dependerá de usted el revisarlo.
Este archivo conteniene la FAQ completa, puede hacer una búsqueda por palabras claves en su navegador
Tenga en mente que el programa de configuración: setup.exe y el programa espía son dos programas diferentes . El programa de configuración es con el cual se crea y arranca el programa espía. El programa espía no deja rastros de actividades, ventanas o íconos. Asi que es normal que si cliquea en este archivo nada pase, de hecho se ejecutará y se reinstalará denuevo.
En todo los casos: si KeySpy ya está instalado y funcionando,
cliquee en el botón "Install" (Instalar) para aplicar nuevas
modificaciones.
Esta FAQ, sumada a la ayuda interactiva en el programa de configuración de KeySpy es toda la información que necesita para entender y usar KeySpy. NO DEBE DE NECESITAR enviarme un email solicitando información excepto por problemas de registro del programa o reportar un problema (bug). Antes de enviarme un email, lea cuidadosamente el FAQ y la ayuda .interactiva
Para la mayoría de las explicaciones se supondrá que el programa de configuración de KeySpy está abierto.
Este FAQ se divide en 7 secciones:
Qué es... es la sección de definición
de términos a usar en esta FAQ
Qué pasa si... es la sección con las
respuestas a preguntas comunes que pueden presentarse
Por qué ...es la sección de respuestas a
pregunatas comunes Por qué...
Dónde... es la sección a preguntas comunes
Dónde?
? ...es la sección de respuestas a preguntas misceláneas
Cómo... es la sección del Cómo?
paso a paso
Sabías que... es la sección de trucos
Programa registrador de tecleado
Un programa que guarda un registro de lo que se escribe en una computadora,
ejem.
Controlador remoto
Con éste, tareas o comandos se pueden enviar al programa espía
para ejecutar en la computadora remota.
KeySpy (ks puede ser usado ocacionalmente como abreviatura)
Un software que actua como registrador de tecleado y controlador remoto
(todo esto en un modo invisible al usuario).
Registro de Windows
Es una base de datos de Windows con toda la información de los programas
instalados y de Windows mismo. Contiene configuraciones, fechas de
instalaciones, contraseñas, ubicación de archivos, información
de registro, etc...
ISP
"Internet Service Provider" Proveedor de Servicio de Internet
Perfil
configuración y opciones del programa espía, cliquee aquí para más información.
Tarea
Un comando con o sin parámetro para ser ejecutado por KeySpy remotamente
o localmente.
Smtp
"Simple Mail Transfer Protocol". Es el protocolo usado en el servidor de
correo para enviar correos. Este protocolo sólo puede ser usado
para enviar emails, no se puede enviar o recibir tareas.
Http
"Hyper Text Transfer Protocol", cuando se navega en la "red" se usa este
protocolo. KeySpy también usa este protocolo para establecer
comunicación con su servidor cuando envia email (excepto cuando se
restringe a usar solo SMTP), recibir tareas, enviar tareas, actualizaciones,
etc...
Servidor Proxi
Una técnica para guardar información en memoria cache en un servidor WEB, actúa como un intermediario entre el cliente WEB y el servidor WEB. Básicamente guarda los contenidos de la WEB más recientes y comunes para los usuarios, de forma que se obtiene un acceso más rápido y aumenta la seguridad del servidor. Esto es común en ISP, especialmente si tienen una conexión lenta a Internet.
Los servidores proxy también son servidores que permiten un acceso a Internet detrás de un cortafuego (firewall). Se crea un "socket" en el servidor y permite comunicación por medio de ese "socket" a Internet. Ejemplo, si su computadora está dentro de una red protegida y quiere navegar en Internet, ud . configuraría un servidor proxi en un cortafuego. El servidor proxi se configuraría para permitir peticiones de su computadora, probando por el puerto 80, para conectar a su puerto 1080, y luego redireccionaría todas la peticiones a los diferentes lugares
Si, KeySpy puede usar un servidor proxi y un puerto proxi para enviar email
Y revisar tareas pendientes. Este proxi sólo puede ser usado
en modo HTTP, NO por el modo SMTP.
Qué pasa si un archivo o directorio es borrado con una Tarea KeySpy, es posible recobrarlos de la papelera de reciclaje?
No, es imposible, todas las funciones de archivos/directorios son de funciones
de bajo nivel.
Qué pasa si el servidor SMTP falla en entregar email?
Si ha comprado créditos de los paquetes HTTP, puede enviar emails a través de los servidores KeySpy. Debe seleccionar la opción en el programa de configuración para esto.
Si no tienes créditos registrados en los servidores KeySpy y selecciona esta opción, al tratar el programa espía de enviar email por los servidores KeySpy será destruido .
Que pasa si tengo dos o más programas espías con la misma dirección de email y el mismo nombre de computadora
Envie la siguiente Tarea: "Set Computer Name" (Ponga nombre de la Computadora) con un nuevo nombre!
Ejemplo: Si tiene dos, el primero que reciba la Tarea va a cambiar
el nombre mientras que el otro nunca va a recibir la tarea. Si tiene
más de dos programas espías, entonces, repita este truco una
y otra vez hasta que cada programa espía tenga un único nombre
de computadora
Por qué KeySpy no puede conectarse con sus servidores
Algunas veces, algunos ajustes en su Windows deben hacerse: puertos por omisión incorrectos (80 para el proxi y el puerto de salida SMTP 25):
Vaya al "panel de control" y cliquee Mail
Por qué necesito decodificar un archivo descargado a mi email?
Algunos programas de email no son capaces de decodificar un archivo enviado usando codificación de 7 bits Esto puede pasar si recibe un archivo en su buzón de correo después de haber enviado una tarea de "File Upload". Solo siga las instrucciones del email. El botón de "Decode file" (decodificar archivo) está en el tab Tool del programa de configuración.
Por qué recibo mensajes de email de "Bad Version "(Version Equivocada) cuando envio una tarea?
KeySpy tiene una protección contra uso de versiones equivocadas.
Por ejemplo, no puede usar un programa de configuración "setup" v7.21
para enviar una tarea a un programa espía v7.10.
Porque las teclas no son leible por teclado francés cuando se está en modo "Non-Encrypt"?
KeySpy no graba caracteres. Usa un driver dinámico para grabar a nivel de hardware, por lo tanto las teclas grabadas son la ubicación física en el teclado. No importa el tipo de teclado que use la PC espiada porque el des-encriptador va a des-encriptar las teclas según el lenguaje seleccionado relacionando la tecla con un caracter. Asi, el programa espia graba las teclas y el programa de configuración presenta las teclas. Cuando deselecciona la opción: Encription, está seleccionado por omisión el Inglés en el programa espía. Esto significa que el programa espía no accepta muchos lenguajes para hacerlo chico, por lo tanto, el inglés ha sido escogido por omisión cuando la opción Encryption no está seleccionada.
Por que las Tareas se leen pero no se ejecutan (no hay informe de email)?
KeySpy está protegido con contraseña, no se puede enviar
una tarea con solo saber la dirección de email y el nombre de la computadora,
se necesita la contraseña correcta. Puede ser que ha hecho un
error tipografico o está tratando de sobreescribir un programa espía
que no le pertenece.
Donde se encuentra el archivo de registro?
Si está en modo "Save recorded session on disk" (Guarde registro de sesión en disco), entonces está en el subdirectorio "system" del directorio Windows, e.g. c:\windows\system con el nombre que ud. especificó, por omisión es: KeySpy.log Debe haber suficiente símbolos registrados para guardar el archivo en disco duro, de lo contrario no existirá, se mantendrá en memoria.
Si esta en el modo "Send recorded session to your email" (Enviar registro de sesion a su email), KeySpy es lo suficientemente inteligente para evitar ser descubierto por programas detectores de actividad del disco duro. El archivo NO EXISTE hasta que se pare el programa espía O Window se apague. En el caso de que Windows se apague, KeySpy guardará en disco lo que no se ha podido enviar a su email, cuando arranque Windows, recobrará el archivo, lo borrará y intentará enviarlo nuevamente. Esto es una opción "Save session at shutdown/reload at start up" (Guarde sesion al cerrar/, deseleccionando esta opción evitara que se guarde el archivo en el disco duro.
Donde está el archivo de perfil
Está en el mismo directorio que el programa de configuraciónde KeySpy con el nombre de: keyspy.dat
Tengo que pagar para usar Keyspy si ya anteriorment pagué un paquete?
No, pero esto depende...
KeySpy usa tres métodos de trabajo:
Método HTTP: su cuenta se verá reducida por los emails enviados. No importa la versión, siempre podrá usarlo mientras que tenga créditos en su cuenta. Cuando se acaben los créditos tendrá que comprar más.
SMTP y Disco Local: la clave usada es compatible con todas las versiones sin límites, este método requiere un sólo pago.
Crece indefinitamente el archivo escondido?
Depende de la opción seleccionada. Si ha seleccionado la opción "Guardar sesión de registro en disco" (Save recorded session on disk), el archivo crece hasta 75k, después de eso, se crea otro archivo con un número agregado al nombre. Si ha seleccionado la opción "Enviar a su email sesión de registro" (Send recorded session to your email), el archivo crece hasta 64k. Después de eso, KeySpy no hace ningún registro más hasta que se haya podido enviar el archivo a su email, luego el contador recomienza en cero.
Si se usa los servidore de KeySpy, hay algún costo por las siguientes Tareas:
Copiar archivo de PC espiada su email (Copy spied PC file to your
email)
Copiar un archivo local a la PC espiada (Copy local file to spied PC
)
El costo será el de un crédito por cada 10k. Asi que si el archivo es de 500K, el costo será el de 50 créditos. El costo será repartido entre los servidores. Si hay 3 servidores el costo será de 16 créditos por servidor (redondeado al entero más cercano, lo mínimo es 1 crédito)
Entender un informe de Tarea (Task)?
Un informe de tarea se envía siempre (la mayoría de la veces, algunas veces no pueden enviar un informe) a su dirección de email una vez que envie una Tarea o se ejecute una Tarea.
Un informe siempre (para la mayoría de las Tareas) se presentan como sigue:
En el sujeto:
Número de versión de KeySpy, Nombre de Computadora,
Nombre del Informe de Tarea
En el cuerpo del email:
Lista de valores encontrados o resultado de Tarea con
o sin error
Si hay un error en la ejecución de la Tarea, será notificado en el email, por ejemplo: "List Task Error", seguido por el directorio que desea listar. La mayoría de los errores son tipográficos en la línea de parámetro (cuando se está escribiendo una tarea con parámetros) o escribiendo parámetro equivocados como un directorio que no existe.
Si al final del informe de tarea encuentra tres puntos...esto significa
que no hubo suficiente memoria para continuar con el informe, ha sido cortado.
Hay alguna diferencia entre los 3 botones de "Enviar Tarea" (Send Task)?
Los 2 botones de "Send Task directly" (Enviar Tarea directamente) son para usar con un programa espía en la computadora local donde se está ejecutando el programa de configuración. Estos 2 botones son usado para PROBAR el programa espía con Tareas y entender cómo son los informes de Tareas.
Se hace un registro una sola vez de algo, ya sea texto estático o registro del teclado, si aparece nuevamente como texto estático no lo registrará aunque lo haya limpiado de su memoria enviándolo en un email. Lleva seguimiento de los últimos 500 objetos estáticos no importa su longitud durante la misma sesión de Windows (o sea que no se haya reiniciado o apagado la computadora). Por ejemplo, si the escribe "1234" en una caja de edición para entrar contraseñas, y sale de esta vista, el programa espía capturará esta contraseña como texto estático, la próxima vez (en la misma sesión de Windows) que aparezca "1234" en una caja de edición de texto no volverá a ser registrada, para qué si ya lo tiene en registro!
Debo agregar que Microsoft agregó algo que impide en algunos caso la captura de texto estático, aún sus propios programas de espionaje no pueden hacer registro de su propio texto estático, en estos casos KeySpy tampoco puede!
Cuánto tiempo toma una Tarea en ser leída por el programa espia?
Depende de cómo está configurada. En cada caso, el programa espia revisa en los servidores KeySpy si hay alguna Tarea pendiente en cada arranque de Windows. La proxima revision depende de:
Cómo desinstalar todo (setup.exe & programa espía)?
Cómo probar en versión Demo?
Cada lunes, el HTTP y los modos del smtp están libres.
No entre ninguna clave ( modo Disco Local o SMTP), al cliquear el botón
"Install" (Instalar) KeySpy detectará y le notificará que esta
en modo Demo. Hay limitaciones en este modo.
Cómo eliminar el ícono de la araña?
Oh no!!! no ha entendido! KeySpy consiste de dos programas: el programa
de configuración (setup) y el programa espía. El ícono
corresponde al programa de configuración. El programa de configuración
crea e instala el programa espía. Después de creado e
instalado el programa espía, el programa de configuración se
puede cerrar, sólo se necesitará luego para des-encriptar emails
del programa espía y enviar Tareas.
Cómo elimiar la ventana de Help al arrancar?
Agregue el parámetro 'nohelp' al ejecutar el programa de configuración
(setup).
Cómo hacer registros del teclado en un archivo escondido solamente?
En este modo, el archivo de registro, si es encriptado tiene un límite
máx. de 75k. Al pasar este límite, KeySpy guarda en otro
archivo agregando un número al nombre del archivo.Si no es encriptado
no hay límites para este archivo y se creará un solo archivo
de registro.
Cómo enviar el archivo de registro a su email?
Cómo des-encriptar archivos de registro recibido en su email?
Si no tiene "~part~: 1/2..." (~parte~: 1/2) en el inicio de su email, entonces;
Repita todos los pasos anteriores excepto que la selección debe incluir desde "~part~". El des-encriptador le preguntará si desea continuar con la siguiente parte, cliqueé "Yes" (Si) para continuar si tiene más emails con la continuación, "No" en caso de que alguna parte esté faltante. Al cliquear "Yes", continué con el mismo procedimiento hasta terminar con la última parte.
Cada parte es generalmente hasta 6KB. Así que es posible que
reciba hasta 11 partes dando el máximo posible de 64KB.
Cómo hacer que KeySpy ejecute una tarea remotamente?
Como confirmar si mi Tarea ha sido enviada?
Si su programa espía no ha recogido la tarea:
Cómo eliminar una Tarea que ha sido enviada pero no ha sido
ejecutada?
Si su programa espía todavía no ha recogido la tarea recién enviada
Cómo cambiar cualquier cosa remotamente?
Asegurarse de tener la dirección de email + la contraseña + el nombre de la computadora remota con el programa espía
Ejecutar el programa de configuración KeySpy, tiene que ser la
misma versión que el programa espía., e.g. si el programa
espia se creó con una versión 7.21 del programa de configuración,
debe usar un programa de configuración versión 7.21
Cómo detener el registro del teclado si el registro es enviado
a su email?
Teoría
Si se especifica que solo se haga registro de teclado en una ventana con un nombre imposible, KeySpy sólo hará registros cuando una ventana con ese nombre se presente. Como nunca se va a presentar, nunca se hará ningún registro. Para que el programa espía comience a trabajar nuevamente, simplimente elimine el nombre de ventana.
Técnica
Si ha resultado, no recibirá más registros de KeySpy por un tiempo.....;-)
Cuando quiera regresar a hacer registros normalmente:
Cómo conseguir el nombre del servidor SMTP de computadora espiada con KeySpy?
Por qué conseguirlo? Por Dios, no sabe realmente lo poderoso que esto puede ser!!!
Antes de seguir, debe estar familiarizado con el "registry" de Windows, si no es así, busque en Internet y aprenda sobre el tema. Ejecute "regedit.exe", navegue por la base de datos, no es dañino siempre que no borre o cambie nada.
NO voy a dar un curso de "registry" de Windows aquí, No preguntas, por favor.
Veamos con un ejemplo:
m = HKEY_LOCAL_MACHINE
r = HKEY_CLASSES_ROOT
c = HKEY_CURRENT_USER
u = HKEY_USERS
En la base de "registry" hay 4 tipos de claves.
Ahora seleccione "Registry Get" (Conseguir Registry), cliqueé dos veces para seleccionarlo. Para esta tarea el segundo campo de parámetros no es necesario en nuestros ejemplos, es sólo para más precisión, depende de ud. el que se use, dependiendo de los resultados que deseé.
Probemos con:
c:Software
Ahora debe de ver una lista de claves & valores, el que le interesaría ver deber ser: <Microsoft>
Después de que haya conseguido algunas claves interesantes, léalos haciendo denuevo otra tarea "Get task" para ver más adentro en la clave:
c:software\microsoft
Asi que, siga de esta forma buscando entre claves & valores un servidor como el que veo en mi computadora:
c:Software\microsoft\Internet Account Manager\accounts
Debe ver algo como::
Account Name:pop.someisp.com
Connection Type:x00000003
POP3 Server:pop.someisp.com
POP3 User Name:soft
POP3 Password2:x...................(Yo escondo lo sigue pero lo que debe
haber es una lista de número hexadecimales)
POP3 Prompt for Password:x00000000
SMTP Server:smtp.someisp.com
SMTP Display Name:Marc Leblanc
SMTP Email Address:software@someisp.com
POP3 Skip Account:x00000000
SMTP Signature:00000001
POP3 Port:x0000006e
Tambien puede conseguirlo si se tiene ICQ instalado!
Haga otra tarea "Registry Get" con:
c:Software\mirabilis\icq\owners
Ahora se tiene el #ICQ, se puede usar para conseguir:
c:Software\mirabilis\icq\owners\123456
Uno de los valores que conseguí con esto fue:
<Prefs>
Default File Dir:F:\Program Files\ICQ\Received Files
SMTP Address:smtp.someisp.com
Tiene que buscar ud. mismo, no todas las computadoras lo mostrarán como en este ejemplo, pero si busca correctamente puede encontrarlo con 10 a 20 tareas "Registry Get".
La tarea "Registry Get" puede ser muy precisa, depende de ud. cómo lo use, no hay límite en eso.
Tenga mucho cuidado cuando use las tareas "Registry Add/Modify/Del"
(Agregar/Modificar/Borrar Registry), puede ser muy destructivo , pruébelo
antes de enviar la tarea a la computadora espiada.
Sabia que puede cambiar el nombre del programa espía remotamente?
Use la tarea "File Move" (Mover Archivo) usando como parámetros
el nombre actual del programa espía y el nuevo nombre que quiere darle.
KeySpy detectará que quiere cambiar el nombre, él mismo creará
el programa espía con el nombre nuevo y lo ejecutará, descubrirará
al programa espía viejo y lo borrará. Si el nuevo nombre existe,
sobreescribirá el archivo aunque no sea un programa espía KeySpy.
Sabía que puede ejecutar comandos DOS remotamente?
Un ejemplo se puede encontrar en la ayuda interactiva cuando selecciona
la tarea "File Execute" (Ejecutar Tarea).
Sabía que puede instalar programas espía en diferentes computadora con la misma dirección de email?
Lo que tiene que hacer es usar diferentes nombres en el campo "Computer
Name" (Nombre de Computadora) para evitar confusiones al recibir sus emails.
También cuando envié tareas, con esto se asegurará para
qué computadora es.
Sabía que puede guardar las opciones y configuraciones de cada programa espia que crea?
Con la administación de perfiles "profile"!
Esto le permite recargar las opciones y configuraciones rápidamente!
Esto le facilita las veces que necesite enviar una Tarea a uno de sus programas espías sin tener que llenar nuevamente los campos para identificarlo, sólo tiene que seleccionarlo de la lista y definir la Tarea.
Puede aplicar el mismo truco para la Tarea "List".
También puede recargar una configuración & opciones para hacer un cambio, para luego enviar el cambio remotamente con la Tarea "Set Options & Setup" (Fijar Opciones y Configuración). Sólo vaya al tab "Profile" (Perfil), seleccione uno y haga doble click.
Para guardar un perfil, una vez que la configuración & opciones han sido fijadas, solo vaya al tab "Profile" y cliqueé el botón "Add (modify existing) current profile" (Agregar (modificar existente) actual perfil).
El Administrador de Perfiles NO es un administrador remoto de todos sus
programas espías instalados.
Sabía que puede hacer registros de ventanas especificas dentro de un horario?
Por ejemplo, puede hace que sólo haga registro de eventos en Netscape
(teclado, texto estático) de lunes a viernes de 9:00 am a 12:00 pm
y 1:30 pm a 5:00 pm. Fuera de esos días y horas, nada será
registrado. Vea la Tarea "Window to Record" (Ventana a registrar).
Sabía que puede cerrar programas dentro de un horario?
Por ejemplo, no quiere que sus hijos usen determinado programa después de las 8:00 pm todos los días, fácil! Vea la Tarea "Process to Close" (Proceso a Cerrar).
No quiere que su hijo navegue con Netscape en sitios de adultos en ningún
momento! Vea la Tarea "Windows to Close".
Sabía que puede arrancar cualquier programa con KeySpy dentro de un horario?
Por ejemplo, quiere correr un programa por lo menos una vez por hora los sábados y domingos! Vea la Tarea "Process to Run" (Proceso a Ejecutar).
Sabía que puede evitar que se ejecute regedit.exe?
El otro dia me preguntaron como prevenir que alguien borre KS, ya que esa persona siempre sabía donde estaba KS!
Probablemente la persona estaba buscando en el "registry"! Una forma de evitar que vea el "registry" es seleccionar la Tarea "Process To Close: Add" (Proceso a Cerrar: Agregar).
Selecciona la Tarea "Process to Close: Add" (Proceso a Cerrar: Agregar)
Seleccione todo el tiempo
Escriba regedit.exe como primer parámetro
Enviar la Tarea
Ahora cada vez que alguien ejecute regedit.exe, KS lo cerrara inmediatamente!
Para eliminar:
Seleccione la Tarea"Process to close: Del" (Proceso a Close: Borrar)
Escriba regedit.exe como primer parámetro
Enviar la Tarea
La persona puede ser astuta y cambiar el nombre de regedit.exe para poder
ejecutarlo! Pero KS puede ser más astuto!!! En lugar de usar
"Process to Close" (Proceso a Cerrar) simplemente use "Window to Close" con
Editor de Registro como parámetro. De esta forma, aunque el
programa sea regbozo.com, KS lo cerrará ya que usa el nombre de la
ventana.