Семенюк Валентин03.08.2026Поширити11 хв. читання

Інтерфейс командного рядка здатний відшукати потрібний документ за лічені секунди, тоді як Провідник потребує значно більше часу. Однак, у 2026 році це вже не просто інструмент для досвідчених користувачів: згідно зі статистикою Microsoft, введення сторонньої команди в консоль стало найпоширенішим методом початкового зараження комп’ютерів. Розглянемо актуальні команди для пошуку та відкриття файлів, а також пояснимо, коли консоль може стати небезпечною.
Зміст
- Що змінилося: cmd, PowerShell і Термінал — це різні сутності
- Як запустити консоль у Windows 11 та Windows 10
- Пошук файлів через командний рядок (cmd)
- Пошук у PowerShell: розширені можливості керування
- Як запустити знайдений файл
- macOS: mdfind та open
- Linux: find та xdg-open
- Важливе застереження: не виконуйте команди з невідомих джерел
- Часті питання
Що змінилося: cmd, PowerShell і Термінал — це різні сутності
Застарілий метод «натисніть Пуск, введіть cmd» все ще діє, проте ситуація стала складнішою. Сьогодні у Windows співіснують три компоненти, які легко сплутати:
- Командний рядок (cmd.exe) — класичний інтерпретатор часів MS-DOS. Він простий, має обмежену функціональність, але присутній у всіх версіях Windows.
- PowerShell — більш сучасний інтерпретатор з власною скриптовою мовою. Він оперує об’єктами, а не текстовими рядками, що забезпечує набагато гнучкіший пошук.
- Термінал Windows (Windows Terminal) — це не інтерпретатор, а вікно-оболонка, в якому запускаються два попередні. Він підтримує вкладки, теми оформлення та розділення екрану.
Ключова зміна: з версії Windows 11 22H2 та оновлення від жовтня 2022 року, Microsoft визначила Термінал Windows як програму за замовчуванням для всіх консольних вікон. Це означає, що командний рядок і PowerShell тепер відкриваються саме в ньому (згідно з документацією Microsoft). Повернути класичне вікно можна через «Параметри» → «Система» → «Додатково» → «Термінал» → «Windows Console Host».
Як запустити консоль у Windows 11 та Windows 10
- Натисніть кнопку «Пуск» і почніть вводити «Термінал» або «Командний рядок» — виберіть потрібний варіант.
- Натисніть комбінацію клавіш Win + X і виберіть «Термінал» у меню швидкого доступу.
- У вікні Провідника перейдіть до потрібної папки, клацніть в адресний рядок, введіть cmd або powershell і натисніть Enter — консоль запуститься безпосередньо в цій директорії. Це найшвидший метод, який позбавляє необхідності вручну переміщатися між каталогами.
Для виконання команд, що стосуються системних директорій, знадобляться права адміністратора: клацніть правою кнопкою миші на знайденому застосунку та виберіть «Запуск від імені адміністратора».
Пошук файлів через командний рядок (cmd)
Команда dir з параметрами /s та /b
Найпростіший спосіб — рекурсивний перегляд вмісту директорії. Спочатку перейдіть до кореня диска, а потім запустіть пошук за шаблоном:
cd /d C:
dir /s /b *звіт*.docx
Параметр /s змушує команду переглядати всі підкаталоги, а /b надає «чистий» результат — лише повні шляхи, по одному на рядок, без заголовків і підсумків (додаткова інформація від Microsoft щодо dir). Символ зірочки (*) замінює будь-яку кількість символів, а знак питання (?) — рівно один символ.
Зверніть увагу на параметр /d у команді cd: без нього командний рядок змінить директорію, але залишиться на попередньому диску.
Команда where — швидша альтернатива
Якщо приблизно відомо, де шукати, команда where працюватиме помітно швидше:
where /r “%USERPROFILE%” *звіт*.docx
Без параметра /r команда переглядає лише поточну директорію та директорії, вказані у змінній середовища PATH. Параметр /t додасть до результатів розмір файлу та дату останньої модифікації (додаткова інформація від Microsoft щодо where).
Збереження результатів у файл
Якщо знайдено багато файлів, зручніше зберегти їх у текстовий документ, аніж прокручувати вікно консолі:
dir /s /b C:*.pdf > “%USERPROFILE%Desktoppdf-list.txt”
Пошук у PowerShell: розширені можливості керування
Основний інструмент — командлет Get-ChildItem (також доступний під псевдонімами dir, ls та gci). На відміну від cmd, він повертає об’єкти, які можна фільтрувати за датою, розміром або атрибутами (додаткова інформація від Microsoft).
Get-ChildItem -LiteralPath $HOME -Filter “*звіт*.docx” -Recurse -File -ErrorAction SilentlyContinue |
Select-Object FullName, Length, LastWriteTime
Значення параметрів:
- -Filter — фільтрує файли на рівні файлової системи, що забезпечує вищу швидкість порівняно з -Include, який відсіює вже отримані результати.
- -Recurse — здійснює пошук у всіх вкладених папках. Глибину пошуку можна обмежити параметром -Depth.
- -File — виключає папки з результатів пошуку.
- -ErrorAction SilentlyContinue — приховує повідомлення про помилки доступу до системних каталогів, які могли б захаращити екран.
- -Force — додає до вибірки приховані та системні файли, які зазвичай не відображаються.
Microsoft окремо застерігає: параметр -Path у поєднанні з -Recurse може поводитися непередбачувано, якщо останній елемент шляху збігається з назвою підкаталогу. Надійніше вказувати директорію через -LiteralPath, а шаблон пошуку — через -Filter.
Приклад: знайти все, що було змінено за останню добу
Get-ChildItem -LiteralPath “$HOMEDocuments” -Recurse -File |
Where-Object { $_.LastWriteTime -gt (Get-Date).AddDays(-1) } |
Sort-Object LastWriteTime -Descending
Такий запит буде корисним, якщо ви не пам’ятаєте точну назву документа, але знаєте, що працювали з ним учора.
Як запустити знайдений файл
У командному рядку
Для відкриття файлу у програмі за замовчуванням використовується команда start:
start “” “C:UsersTarasDocumentsзвіт.docx”
Порожні лапки на початку команди не є помилкою. Перший аргумент у лапках команда start інтерпретує як заголовок вікна, тому без цієї «заглушки» шлях з пробілами може відкритися некоректно (додаткова інформація від Microsoft щодо start).
Корисні допоміжні команди:
- explorer . — відкрити поточну директорію у Провіднику.
- explorer /select,”C:UsersIvanDocumentsзвіт.docx” — відкрити Провідник із виділеним файлом.
- cd /d D:Проєкти — перейти до потрібної папки, одночасно змінивши диск.
У PowerShell
Invoke-Item “C:UsersTarasDocumentsзвіт.docx”
Скорочений псевдонім — ii. Важливий момент: у PowerShell слово start позначає не команду cmd, а командлет Start-Process, тому синтаксис із порожніми лапками тут не потрібен і може викликати плутанину.
Ще один спосіб заощадити час, який працює в обох середовищах: почніть вводити назву файлу чи папки та натисніть Tab — консоль автоматично доповнить решту. Крім того, перетягування файлу з Провідника у вікно консолі автоматично вставить повний шлях до нього.
macOS: mdfind та open
У macOS функцію пошукової системи виконує Spotlight, і вона має консольний інтерфейс — команду mdfind. Вона здійснює пошук за індексом, що забезпечує майже миттєвий результат:
mdfind -name “звіт” -onlyin ~/Documents
Для відкриття знайдених файлів використовуйте команду open:
open ~/Documents/звіт.docx
open -R ~/Documents/звіт.docx
показати файл у Finder
open .
відкрити поточну папку
Linux: find та xdg-open
find ~ -type f -iname “*звіт*.docx” 2>/dev/null
xdg-open ~/Documents/звіт.docx
Параметр -iname здійснює пошук без урахування регістру, а конструкція 2>/dev/null відфільтровує повідомлення про відсутність доступу до системних директорій (додаткова інформація з man-сторінки find). Команда xdg-open відкриває файл у програмі, що призначена для цього типу за замовчуванням — це прямий аналог команди start у Windows.
Важливе застереження: не виконуйте команди з невідомих джерел
Зручність командного рядка має й зворотний бік: він виконує будь-які команди з правами користувача без додаткових запитань. Саме на цьому принципі побудована атака ClickFix. Згідно зі звітом Microsoft Digital Defense Report 2025, вона стала найпоширенішим методом початкового проникнення та була зафіксована у 47% інцидентів, розслідуваних фахівцями Microsoft Defender Experts, — це більше, ніж класичний фішинг (35%).
Схема проста. Користувач відвідує скомпрометований вебсайт, бачить фальшиву перевірку «Я не робот» і йому пропонують «підтвердити» свою справжність: натиснути Win + R, вставити текст і натиснути Enter. У цей момент шкідлива команда вже знаходиться в буфері обміну — її непомітно скопіював скрипт на сторінці (дослідження Microsoft Threat Intelligence). Оскільки команду запускає сама людина, антивірусні програми та поштові фільтри залишаються поза справами.
У лютому 2026 року Microsoft зафіксувала нову варіацію атаки: замість вікна «Виконати» жертвам пропонують відкрити Термінал Windows через комбінацію Win + X. Це дозволяє обійти механізми виявлення, налаштовані на діалогове вікно «Виконати», і виглядає для користувача переконливіше — ніби звичайна робота адміністратора.
Ця проблема безпосередньо стосується українських користувачів. 19 липня 2026 року CERT-UA повідомила про перехід групи UAC-0145 — підрозділу російської групи Sandworm — саме на техніку ClickFix. Протягом червня-липня фахівці дослідили понад десяток зламаних вебсайтів, які демонстрували відвідувачам фальшиву CAPTCHA з вимогою виконати команду PowerShell. Наступним кроком у автозавантаження додавався скрипт GHETTOVIBE, а за ним — інструмент для збору інформації SCOUTCURL, що збирав дані про систему, встановлені програми та вміст браузера.
Що слід робити
- Запам’ятайте головне правило: справжня CAPTCHA ніколи не вимагає вставляти будь-що у вікно «Виконати», Термінал чи PowerShell. Жодна легітимна перевірка не потребує запуску команд.
- Перед натисканням Enter уважно прочитайте команду. Зверніть увагу на слова powershell, mshta, rundll32, curl, iwr, irm, iex, bitsadmin, а також параметри -EncodedCommand, -e, -w hidden та довгі нечитабельні послідовності випадкових символів.
- Не вимикайте сповіщення про багаторядкове вставлення в Терміналі Windows. За замовчуванням параметр multiLinePasteWarning увімкнений і відображає запит перед вставленням тексту з кількох рядків — саме такого типу, який виконується автоматично (налаштування Термінала).
- Власникам Mac рекомендується оновити систему. У macOS Tahoe 26.4 Apple додала до Термінала функцію блокування підозрілих вставлень із попередженням «Possible malware, Paste blocked». Вона спрацьовує, якщо ви рідко користуєтеся Терміналом і скопіювали команду з вебсайту, чату чи електронного листа (додаткова інформація від Apple).
- Якщо команду вже було виконано — негайно відключіть комп’ютер від мережі, змініть паролі до ключових сервісів з іншого пристрою, перевірте папку автозавантаження та зверніться до CERT-UA або Кіберполіції.
Часті питання
Чим командний рядок відрізняється від PowerShell?
Командний рядок оперує текстовими рядками та має обмежений набір команд. PowerShell працює з об’єктами: результат однієї команди можна одразу відфільтрувати, відсортувати чи передати далі по конвеєру. Для простого пошуку файлу достатньо cmd, для складніших умов — за датою, розміром, атрибутами — краще використовувати PowerShell.
Чому команда dir /s шукає так довго?
Вона фізично перевіряє кожну папку на диску, тоді як Провідник або Spotlight використовують попередньо створений індекс. Щоб прискорити пошук, звужуйте область: замість кореня диска вказуйте конкретний каталог або скористайтеся командою where /r.
Чому start не відкриває файл, шлях до якого містить пробіли?
Найімовірніше, ви забули додати порожні лапки перед шляхом. Команда start інтерпретує перший аргумент у лапках як заголовок вікна. Правильний формат: start “” “C:Шлях до файлудокумент.docx”.
Чи безпечно взагалі користуватися командним рядком?
Так, якщо ви чітко розумієте, що саме виконуєте. Небезпечні не команди, які ви ввели самостійно, а ті, які вам запропонував сторонній вебсайт, спливаюче вікно чи «служба підтримки» в месенджері. Команду, скопійовану з невідомого джерела, в жодному разі не можна виконувати.
Як відкрити консоль одразу в потрібній папці?
Відкрийте потрібну папку у Провіднику, клацніть в адресному рядку, введіть cmd або powershell і натисніть Enter. Консоль запуститься вже в цьому каталозі — переходити за допомогою cd не доведеться.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:MicrosoftPowerShellWindowsкомандний рядокКомп’ютеритерміналфайлиПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

Кращі менеджери паролів у 2026 році: що змінилося на ринку і як обрати сховищеНаступна стаття

Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі
В тренді

Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука
24.08.2026

Комбінації клавіш у Windows 11: повний довідник
18.08.2026

У 2026 році Apple, Google та Samsung припиняють підтримку низки популярних смартгодинників
24.08.2026

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp
21.08.2026

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026

Комп’ютер
Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука
19.08.2026

Новини
Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus
12.08.2026

Комп’ютер
Як користуватися Microsoft Word безкоштовно у 2026 році
08.08.2026

Кібербезпека
Pass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager
05.08.2026