Як виявити файл за допомогою командного рядка: cmd та PowerShell | CyberCalm

Семенюк Валентин03.08.2026Поширити11 хв. читання

Інтерфейс командного рядка здатний відшукати потрібний документ за лічені секунди, тоді як Провідник потребує значно більше часу. Однак, у 2026 році це вже не просто інструмент для досвідчених користувачів: згідно зі статистикою Microsoft, введення сторонньої команди в консоль стало найпоширенішим методом початкового зараження комп’ютерів. Розглянемо актуальні команди для пошуку та відкриття файлів, а також пояснимо, коли консоль може стати небезпечною.

Зміст

  • Що змінилося: cmd, PowerShell і Термінал — це різні сутності
  • Як запустити консоль у Windows 11 та Windows 10
  • Пошук файлів через командний рядок (cmd)
  • Пошук у PowerShell: розширені можливості керування
  • Як запустити знайдений файл
  • macOS: mdfind та open
  • Linux: find та xdg-open
  • Важливе застереження: не виконуйте команди з невідомих джерел
  • Часті питання

Що змінилося: cmd, PowerShell і Термінал — це різні сутності

Застарілий метод «натисніть Пуск, введіть cmd» все ще діє, проте ситуація стала складнішою. Сьогодні у Windows співіснують три компоненти, які легко сплутати:

  • Командний рядок (cmd.exe) — класичний інтерпретатор часів MS-DOS. Він простий, має обмежену функціональність, але присутній у всіх версіях Windows.
  • PowerShell — більш сучасний інтерпретатор з власною скриптовою мовою. Він оперує об’єктами, а не текстовими рядками, що забезпечує набагато гнучкіший пошук.
  • Термінал Windows (Windows Terminal) — це не інтерпретатор, а вікно-оболонка, в якому запускаються два попередні. Він підтримує вкладки, теми оформлення та розділення екрану.

Ключова зміна: з версії Windows 11 22H2 та оновлення від жовтня 2022 року, Microsoft визначила Термінал Windows як програму за замовчуванням для всіх консольних вікон. Це означає, що командний рядок і PowerShell тепер відкриваються саме в ньому (згідно з документацією Microsoft). Повернути класичне вікно можна через «Параметри» → «Система» → «Додатково» → «Термінал» → «Windows Console Host».

Як запустити консоль у Windows 11 та Windows 10

  • Натисніть кнопку «Пуск» і почніть вводити «Термінал» або «Командний рядок» — виберіть потрібний варіант.
  • Натисніть комбінацію клавіш Win + X і виберіть «Термінал» у меню швидкого доступу.
  • У вікні Провідника перейдіть до потрібної папки, клацніть в адресний рядок, введіть cmd або powershell і натисніть Enter — консоль запуститься безпосередньо в цій директорії. Це найшвидший метод, який позбавляє необхідності вручну переміщатися між каталогами.

Для виконання команд, що стосуються системних директорій, знадобляться права адміністратора: клацніть правою кнопкою миші на знайденому застосунку та виберіть «Запуск від імені адміністратора».

Пошук файлів через командний рядок (cmd)

Команда dir з параметрами /s та /b

Найпростіший спосіб — рекурсивний перегляд вмісту директорії. Спочатку перейдіть до кореня диска, а потім запустіть пошук за шаблоном:

cd /d C:
dir /s /b *звіт*.docx

Параметр /s змушує команду переглядати всі підкаталоги, а /b надає «чистий» результат — лише повні шляхи, по одному на рядок, без заголовків і підсумків (додаткова інформація від Microsoft щодо dir). Символ зірочки (*) замінює будь-яку кількість символів, а знак питання (?) — рівно один символ.

Зверніть увагу на параметр /d у команді cd: без нього командний рядок змінить директорію, але залишиться на попередньому диску.

Команда where — швидша альтернатива

Якщо приблизно відомо, де шукати, команда where працюватиме помітно швидше:

where /r “%USERPROFILE%” *звіт*.docx

Без параметра /r команда переглядає лише поточну директорію та директорії, вказані у змінній середовища PATH. Параметр /t додасть до результатів розмір файлу та дату останньої модифікації (додаткова інформація від Microsoft щодо where).

Збереження результатів у файл

Якщо знайдено багато файлів, зручніше зберегти їх у текстовий документ, аніж прокручувати вікно консолі:

dir /s /b C:*.pdf > “%USERPROFILE%Desktoppdf-list.txt”

Пошук у PowerShell: розширені можливості керування

Основний інструмент — командлет Get-ChildItem (також доступний під псевдонімами dir, ls та gci). На відміну від cmd, він повертає об’єкти, які можна фільтрувати за датою, розміром або атрибутами (додаткова інформація від Microsoft).

Get-ChildItem -LiteralPath $HOME -Filter “*звіт*.docx” -Recurse -File -ErrorAction SilentlyContinue |
Select-Object FullName, Length, LastWriteTime

Значення параметрів:

  • -Filter — фільтрує файли на рівні файлової системи, що забезпечує вищу швидкість порівняно з -Include, який відсіює вже отримані результати.
  • -Recurse — здійснює пошук у всіх вкладених папках. Глибину пошуку можна обмежити параметром -Depth.
  • -File — виключає папки з результатів пошуку.
  • -ErrorAction SilentlyContinue — приховує повідомлення про помилки доступу до системних каталогів, які могли б захаращити екран.
  • -Force — додає до вибірки приховані та системні файли, які зазвичай не відображаються.

Microsoft окремо застерігає: параметр -Path у поєднанні з -Recurse може поводитися непередбачувано, якщо останній елемент шляху збігається з назвою підкаталогу. Надійніше вказувати директорію через -LiteralPath, а шаблон пошуку — через -Filter.

Приклад: знайти все, що було змінено за останню добу

Get-ChildItem -LiteralPath “$HOMEDocuments” -Recurse -File |
Where-Object { $_.LastWriteTime -gt (Get-Date).AddDays(-1) } |
Sort-Object LastWriteTime -Descending

Такий запит буде корисним, якщо ви не пам’ятаєте точну назву документа, але знаєте, що працювали з ним учора.

Як запустити знайдений файл

У командному рядку

Для відкриття файлу у програмі за замовчуванням використовується команда start:

start “” “C:UsersTarasDocumentsзвіт.docx”

Порожні лапки на початку команди не є помилкою. Перший аргумент у лапках команда start інтерпретує як заголовок вікна, тому без цієї «заглушки» шлях з пробілами може відкритися некоректно (додаткова інформація від Microsoft щодо start).

Корисні допоміжні команди:

  • explorer . — відкрити поточну директорію у Провіднику.
  • explorer /select,”C:UsersIvanDocumentsзвіт.docx” — відкрити Провідник із виділеним файлом.
  • cd /d D:Проєкти — перейти до потрібної папки, одночасно змінивши диск.

У PowerShell

Invoke-Item “C:UsersTarasDocumentsзвіт.docx”

Скорочений псевдонім — ii. Важливий момент: у PowerShell слово start позначає не команду cmd, а командлет Start-Process, тому синтаксис із порожніми лапками тут не потрібен і може викликати плутанину.

Ще один спосіб заощадити час, який працює в обох середовищах: почніть вводити назву файлу чи папки та натисніть Tab — консоль автоматично доповнить решту. Крім того, перетягування файлу з Провідника у вікно консолі автоматично вставить повний шлях до нього.

macOS: mdfind та open

У macOS функцію пошукової системи виконує Spotlight, і вона має консольний інтерфейс — команду mdfind. Вона здійснює пошук за індексом, що забезпечує майже миттєвий результат:

mdfind -name “звіт” -onlyin ~/Documents

Для відкриття знайдених файлів використовуйте команду open:

open ~/Documents/звіт.docx
open -R ~/Documents/звіт.docx   

показати файл у Finder

open .                          

відкрити поточну папку

Linux: find та xdg-open

find ~ -type f -iname “*звіт*.docx” 2>/dev/null
xdg-open ~/Documents/звіт.docx

Параметр -iname здійснює пошук без урахування регістру, а конструкція 2>/dev/null відфільтровує повідомлення про відсутність доступу до системних директорій (додаткова інформація з man-сторінки find). Команда xdg-open відкриває файл у програмі, що призначена для цього типу за замовчуванням — це прямий аналог команди start у Windows.

Важливе застереження: не виконуйте команди з невідомих джерел

Зручність командного рядка має й зворотний бік: він виконує будь-які команди з правами користувача без додаткових запитань. Саме на цьому принципі побудована атака ClickFix. Згідно зі звітом Microsoft Digital Defense Report 2025, вона стала найпоширенішим методом початкового проникнення та була зафіксована у 47% інцидентів, розслідуваних фахівцями Microsoft Defender Experts, — це більше, ніж класичний фішинг (35%).

Схема проста. Користувач відвідує скомпрометований вебсайт, бачить фальшиву перевірку «Я не робот» і йому пропонують «підтвердити» свою справжність: натиснути Win + R, вставити текст і натиснути Enter. У цей момент шкідлива команда вже знаходиться в буфері обміну — її непомітно скопіював скрипт на сторінці (дослідження Microsoft Threat Intelligence). Оскільки команду запускає сама людина, антивірусні програми та поштові фільтри залишаються поза справами.

У лютому 2026 року Microsoft зафіксувала нову варіацію атаки: замість вікна «Виконати» жертвам пропонують відкрити Термінал Windows через комбінацію Win + X. Це дозволяє обійти механізми виявлення, налаштовані на діалогове вікно «Виконати», і виглядає для користувача переконливіше — ніби звичайна робота адміністратора.

Ця проблема безпосередньо стосується українських користувачів. 19 липня 2026 року CERT-UA повідомила про перехід групи UAC-0145 — підрозділу російської групи Sandworm — саме на техніку ClickFix. Протягом червня-липня фахівці дослідили понад десяток зламаних вебсайтів, які демонстрували відвідувачам фальшиву CAPTCHA з вимогою виконати команду PowerShell. Наступним кроком у автозавантаження додавався скрипт GHETTOVIBE, а за ним — інструмент для збору інформації SCOUTCURL, що збирав дані про систему, встановлені програми та вміст браузера.

Що слід робити

  1. Запам’ятайте головне правило: справжня CAPTCHA ніколи не вимагає вставляти будь-що у вікно «Виконати», Термінал чи PowerShell. Жодна легітимна перевірка не потребує запуску команд.
  2. Перед натисканням Enter уважно прочитайте команду. Зверніть увагу на слова powershell, mshta, rundll32, curl, iwr, irm, iex, bitsadmin, а також параметри -EncodedCommand, -e, -w hidden та довгі нечитабельні послідовності випадкових символів.
  3. Не вимикайте сповіщення про багаторядкове вставлення в Терміналі Windows. За замовчуванням параметр multiLinePasteWarning увімкнений і відображає запит перед вставленням тексту з кількох рядків — саме такого типу, який виконується автоматично (налаштування Термінала).
  4. Власникам Mac рекомендується оновити систему. У macOS Tahoe 26.4 Apple додала до Термінала функцію блокування підозрілих вставлень із попередженням «Possible malware, Paste blocked». Вона спрацьовує, якщо ви рідко користуєтеся Терміналом і скопіювали команду з вебсайту, чату чи електронного листа (додаткова інформація від Apple).
  5. Якщо команду вже було виконано — негайно відключіть комп’ютер від мережі, змініть паролі до ключових сервісів з іншого пристрою, перевірте папку автозавантаження та зверніться до CERT-UA або Кіберполіції.

Часті питання

Чим командний рядок відрізняється від PowerShell?

Командний рядок оперує текстовими рядками та має обмежений набір команд. PowerShell працює з об’єктами: результат однієї команди можна одразу відфільтрувати, відсортувати чи передати далі по конвеєру. Для простого пошуку файлу достатньо cmd, для складніших умов — за датою, розміром, атрибутами — краще використовувати PowerShell.

Чому команда dir /s шукає так довго?

Вона фізично перевіряє кожну папку на диску, тоді як Провідник або Spotlight використовують попередньо створений індекс. Щоб прискорити пошук, звужуйте область: замість кореня диска вказуйте конкретний каталог або скористайтеся командою where /r.

Чому start не відкриває файл, шлях до якого містить пробіли?

Найімовірніше, ви забули додати порожні лапки перед шляхом. Команда start інтерпретує перший аргумент у лапках як заголовок вікна. Правильний формат: start “” “C:Шлях до файлудокумент.docx”.

Чи безпечно взагалі користуватися командним рядком?

Так, якщо ви чітко розумієте, що саме виконуєте. Небезпечні не команди, які ви ввели самостійно, а ті, які вам запропонував сторонній вебсайт, спливаюче вікно чи «служба підтримки» в месенджері. Команду, скопійовану з невідомого джерела, в жодному разі не можна виконувати.

Як відкрити консоль одразу в потрібній папці?

Відкрийте потрібну папку у Провіднику, клацніть в адресному рядку, введіть cmd або powershell і натисніть Enter. Консоль запуститься вже в цьому каталозі — переходити за допомогою cd не доведеться.

Будь ласка, залиште це поле порожнім

О, привіт
Приємно познайомитися!

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕГИ:MicrosoftPowerShellWindowsкомандний рядокКомп’ютеритерміналфайлиПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

Кращі менеджери паролів у 2026 році: що змінилося на ринку і як обрати сховищеНаступна стаття

Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі

В тренді

Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука

24.08.2026

Комбінації клавіш у Windows 11: повний довідник

18.08.2026

У 2026 році Apple, Google та Samsung припиняють підтримку низки популярних смартгодинників

24.08.2026

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp

21.08.2026

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні

18.08.2026

Комп’ютер

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука

19.08.2026

Новини

Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus

12.08.2026

Комп’ютер

Як користуватися Microsoft Word безкоштовно у 2026 році

08.08.2026

Кібербезпека

Pass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager

05.08.2026

Джерело

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *