Як відшукати файл через командний рядок: cmd та PowerShell | CyberCalm

Семенюк Валентин03.08.2026Поширити11 хв. читання

Консоль дозволяє виявити потрібний документ за кілька секунд, тоді як Провідник витрачає на це хвилини. Проте у 2026 році це вже не виключно інструмент для досвідчених користувачів: за даними Microsoft, введення сторонніх команд у консоль стало найпоширенішим методом початкового зараження комп’ютерів. Розглянемо актуальні команди для пошуку та відкриття файлів — і пояснимо, коли консоль може стати небезпечною для вас.

Зміст

  • Що змінилося: cmd, PowerShell і Термінал — це різні речі
  • Як відкрити консоль у Windows 11 і Windows 10
  • Пошук файлів у командному рядку (cmd)
  • Пошук у PowerShell: більше контролю
  • Як відкрити знайдений файл
  • macOS: mdfind і open
  • Linux: find і xdg-open
  • Головне застереження: не вставляйте в консоль чужі команди
  • Часті запитання

Що змінилося: cmd, PowerShell і Термінал — це різні речі

Стара інструкція «натисніть Пуск, введіть cmd» досі актуальна, але ситуація стала складнішою. Сьогодні в Windows існують три сутності, які легко сплутати:

  • Командний рядок (cmd.exe) — класичний інтерпретатор часів MS-DOS. Він простий, має обмежені можливості, але присутній у всіх версіях Windows.
  • PowerShell — більш сучасний інтерпретатор з власною мовою скриптів. Він працює з об’єктами, а не з текстовими рядками, що забезпечує значно гнучкіший пошук.
  • Термінал Windows (Windows Terminal) — це не інтерпретатор, а вікно, в якому відкриваються два попередні. Він підтримує вкладки, теми оформлення та розділені панелі.

Ключова зміна: починаючи з Windows 11 версії 22H2 та жовтневого оновлення 2022 року, Microsoft зробила Термінал Windows програмою за замовчуванням для всіх консольних вікон. Це означає, що командний рядок і PowerShell тепер запускаються саме в ньому (згідно з документацією Microsoft). Ви можете повернути класичне вікно в «Параметри» → «Система» → «Додатково» → «Термінал» → «Windows Console Host».

Як відкрити консоль у Windows 11 і Windows 10

  • Натисніть «Пуск» і почніть вводити «Термінал» або «Командний рядок» — виберіть потрібний результат.
  • Натисніть Win + X і виберіть «Термінал» у меню швидких посилань.
  • У Провіднику відкрийте потрібну папку, клацніть в адресному рядку, введіть cmd або powershell та натисніть Enter — консоль запуститься безпосередньо в цій папці. Це найшвидший спосіб, який позбавляє необхідності вручну переходити між каталогами.

Для команд, що стосуються системних папок, знадобляться права адміністратора: клацніть на знайдену програму правою кнопкою миші та виберіть «Запуск від імені адміністратора».

Пошук файлів у командному рядку (cmd)

Команда dir із ключами /s і /b

Найпростіший метод — рекурсивний огляд вмісту директорії. Спочатку перейдіть до кореневого каталогу диска, а потім запустіть пошук за маскою:

cd /d C:
dir /s /b *звіт*.docx

Ключ /s наказує команді переглядати всі вкладені директорії, а /b надає «чистий» результат — лише повні шляхи, по одному на рядок, без заголовків та підсумків (довідка Microsoft щодо dir). Зірочка замінює будь-яку кількість символів, знак питання — рівно один.

Зверніть увагу на ключ /d у команді cd: без нього командний рядок змінить директорію, але залишиться на попередньому диску.

Команда where — швидша альтернатива

Якщо приблизно відомо, де шукати, команда where спрацює помітно швидше:

where /r “%USERPROFILE%” *звіт*.docx

Без ключа /r команда переглядає лише поточну директорію та ті, що вказані у змінній середовища PATH. Ключ /t додасть до результату розмір файлу та дату останньої модифікації (довідка Microsoft щодо where).

Збереження результатів у файл

Якщо результатів багато, зручніше експортувати їх у текстовий документ, а не прокручувати консоль:

dir /s /b C:*.pdf > “%USERPROFILE%Desktoppdf-list.txt”

Пошук у PowerShell: більше контролю

Основний інструмент — командлет Get-ChildItem (також відомий під псевдонімами dir, ls і gci). На відміну від cmd, він повертає об’єкти, які можна фільтрувати за датою, розміром або атрибутами (документація Microsoft).

Get-ChildItem -LiteralPath $HOME -Filter “*звіт*.docx” -Recurse -File -ErrorAction SilentlyContinue |
Select-Object FullName, Length, LastWriteTime

Призначення параметрів:

  • -Filter — фільтрує файли на рівні файлової системи, тому працює ефективніше за -Include, який відсіює вже отримані результати.
  • -Recurse — переглядає всі вкладені директорії. Можна обмежити глибину за допомогою параметра -Depth.
  • -File — виключає директорії з результатів.
  • -ErrorAction SilentlyContinue — приховує помилки доступу до системних директорій, які інакше заповнять екран.
  • -Force — додає до вибірки приховані та системні файли, які за замовчуванням не відображаються.

Microsoft окремо попереджає: параметр -Path у поєднанні з -Recurse може поводитись неочікувано, якщо останній елемент шляху збігається з назвою вкладеної директорії. Надійніше вказувати директорію через -LiteralPath, а маску — через -Filter.

Приклад: знайти все, що було змінено за добу

Get-ChildItem -LiteralPath “$HOMEDocuments” -Recurse -File |
Where-Object { $_.LastWriteTime -gt (Get-Date).AddDays(-1) } |
Sort-Object LastWriteTime -Descending

Такий запит буде корисним, якщо ви не пам’ятаєте назву документа, але точно знаєте, що працювали з ним учора.

Як відкрити знайдений файл

У командному рядку

За відкриття файлу у програмі за замовчуванням відповідає команда start:

start “” “C:UsersTarasDocumentsзвіт.docx”

Порожні лапки на початку — це не помилка і не одрук. Перший аргумент у лапках команда start інтерпретує як заголовок вікна, тому без цієї «заглушки» шлях з пробілами буде відкрито некоректно (довідка Microsoft щодо start).

Корисні супутні команди:

  • explorer . — відкрити поточну директорію у Провіднику.
  • explorer /select,”C:UsersIvanDocumentsзвіт.docx” — відкрити Провідник із вже виділеним файлом.
  • cd /d D:Проєкти — перейти до потрібної директорії разом зі зміною диска.

У PowerShell

Invoke-Item “C:UsersTarasDocumentsзвіт.docx”

Скорочений псевдонім — ii. Важливий нюанс: у PowerShell слово start означає не команду cmd, а командлет Start-Process, тому синтаксис із порожніми лапками тут не потрібен і лише заплутає.

І ще одна економія часу, яка працює в обох середовищах: почніть вводити назву файлу чи директорії та натисніть Tab — консоль сама допише решту. А якщо перетягнути файл із Провідника у вікно консолі, повний шлях до нього буде вставлено автоматично.

macOS: mdfind і open

У macOS роль пошукової системи виконує Spotlight, і він має консольний інтерфейс — команду mdfind. Вона здійснює пошук за індексом, тому працює майже миттєво:

mdfind -name “звіт” -onlyin ~/Documents

Відкрити знайдене допоможе команда open:

open ~/Documents/звіт.docx
open -R ~/Documents/звіт.docx   

показати файл у Finder

open .                          

відкрити поточну директорію

Linux: find і xdg-open

find ~ -type f -iname “*звіт*.docx” 2>/dev/null
xdg-open ~/Documents/звіт.docx

Ключ -iname шукає без урахування регістру, а конструкція 2>/dev/null відкидає повідомлення про відсутність доступу до системних директорій (man-сторінка find). Команда xdg-open відкриває файл у програмі, призначеній для цього типу за замовчуванням — це прямий аналог start у Windows.

Головне застереження: не вставляйте в консоль чужі команди

Зворотний бік зручності командного рядка полягає в тому, що він виконує будь-що з правами користувача — і не ставить зайвих запитань. Саме на цьому побудована атака ClickFix. Згідно зі звітом Microsoft Digital Defense Report 2025, вона стала найпоширенішим методом початкового проникнення і фігурувала у 47% інцидентів, зафіксованих фахівцями Microsoft Defender Experts, — це більше, ніж класичний фішинг (35%).

Схема проста. Користувач відвідує зламаний сайт, бачить підроблену перевірку «Я не робот», і йому пропонують «підтвердити» себе: натиснути Win + R, вставити текст і натиснути Enter. У цей момент шкідлива команда вже перебуває у буфері обміну — її туди непомітно скопіював скрипт на сторінці (дослідження Microsoft Threat Intelligence). Оскільки команду запускає сама людина, антивірус та поштові фільтри залишаються осторонь.

У лютому 2026 року Microsoft зафіксувала нову версію атаки: замість вікна «Виконати» жертв просять відкрити Термінал Windows через Win + X. Це дозволяє обійти механізми виявлення, налаштовані саме на діалогове вікно «Виконати», і виглядає для користувача більш переконливо — ніби звичайна робота адміністратора.

Українців це стосується безпосередньо. 19 липня 2026 року CERT-UA повідомила про перехід угруповання UAC-0145 — підкластера російського Sandworm — саме на техніку ClickFix. Протягом червня–липня фахівці дослідили понад десяток зламаних сайтів, які демонстрували відвідувачам підроблену CAPTCHA з проханням виконати команду PowerShell. Далі в автозавантаження потрапляв скрипт GHETTOVIBE, а за ним — інструмент розвідки SCOUTCURL, що збирав дані про систему, встановлені програми та вміст браузера.

Що робити

  • Запам’ятайте головне правило: справжня CAPTCHA ніколи не вимагає вставляти будь-що у вікно «Виконати», Термінал чи PowerShell. Жодна легітимна перевірка не потребує запуску команд.
  • Перед натисканням Enter прочитайте команду. Насторожити мають слова powershell, mshta, rundll32, curl, iwr, irm, iex, bitsadmin, а також ключі -EncodedCommand, -e, -w hidden і довгі нечитабельні рядки з випадкових символів.
  • Не вимикайте попередження про багаторядкове вставлення в Терміналі Windows. За замовчуванням параметр multiLinePasteWarning увімкнений і показує запит перед вставленням тексту з кількох рядків — саме такого типу, який виконується автоматично (налаштування Термінала).
  • Власникам Mac варто оновитися. У macOS Tahoe 26.4 Apple додала до Термінала блокування підозрілих вставок із попередженням «Possible malware, Paste blocked». Воно спрацьовує, якщо ви рідко користуєтеся Терміналом і скопіювали команду з сайту, чату чи листа (довідка Apple).
  • Якщо команду вже виконано — відключіть комп’ютер від мережі, змініть паролі до ключових сервісів з іншого пристрою, перевірте папку автозавантаження та зверніться до CERT-UA або Кіберполіції.
  • Часті запитання

    Чим командний рядок відрізняється від PowerShell?

    Командний рядок оперує текстовими рядками та має обмежений набір команд. PowerShell працює з об’єктами: результат однієї команди можна одразу відфільтрувати, відсортувати чи передати далі конвеєром. Для простого пошуку файлу достатньо cmd, для складніших умов — за датою, розміром, атрибутами — краще використовувати PowerShell.

    Чому команда dir /s шукає так довго?

    Вона фізично перебирає кожну папку на диску, тоді як Провідник чи Spotlight використовують заздалегідь створений індекс. Щоб прискорити пошук, звужуйте область: замість кореня диска вказуйте конкретну директорію або скористайтеся where /r.

    Чому start не відкриває файл, шлях до якого містить пробіли?

    Найімовірніше, ви не додали порожні лапки перед шляхом. Перший аргумент у лапках команда start вважає заголовком вікна. Правильний формат: start “” “C:Шлях до файлудокумент.docx”.

    Чи безпечно взагалі користуватися командним рядком?

    Так, якщо ви усвідомлюєте, що саме виконуєте. Небезпечними є не команди, які ви набрали свідомо, а ті, що вам підказав сторонній сайт, спливаюче вікно чи «служба підтримки» в месенджері. Команду, скопійовану з невідомого джерела, не можна виконувати за жодних обставин.

    Як відкрити консоль одразу в потрібній папці?

    Відкрийте папку у Провіднику, клацніть в адресному рядку, введіть cmd або powershell та натисніть Enter. Консоль запуститься вже в цій директорії — переходити за допомогою cd не доведеться.

    Будь ласка, залиште це поле порожнім

    О, привіт
    Приємно познайомитися!

    Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

    Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

    ТЕГИ:MicrosoftPowerShellWindowsкомандний рядокКомп’ютеритерміналфайлиПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

    Кращі менеджери паролів у 2026 році: що змінилося на ринку і як обрати сховищеНаступна стаття

    Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні пароліВ тренді

    Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp21.08.2026

    Як змінити обліковий запис Google за замовчуванням на Android16.08.2026

    Комбінації клавіш у Windows 11: повний довідник18.08.2026

    Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука19.08.2026

    Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків17.08.2026

    НовиниСерпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus12.08.2026

    Комп’ютерЯк користуватися Microsoft Word безкоштовно у 2026 році08.08.2026

    КібербезпекаPass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager05.08.2026

    КібербезпекаЧи потрібен антивірус, якщо є Microsoft Defender?31.07.2026

    Джерело: kp.ua

    Залишити відповідь

    Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *