Семенюк Валентин 03.08.2026 Поширити 11 хв. читання
Командний рядок знаходить потрібний документ за секунди там, де Провідник витрачає хвилини. Але у 2026 році це вже не лише інструмент для досвідчених користувачів: згідно з даними Microsoft, вставлення чужої команди в консоль стало найпоширенішим методом первинного зараження компʼютерів. Розбираємо актуальні команди пошуку й відкриття файлів — і пояснюємо, коли консоль перетворюється на зброю проти вас.
Зміст
- Що змінилося: cmd, PowerShell і Термінал — це різні речі
- Як відкрити консоль у Windows 11 і Windows 10
- Пошук файлів у командному рядку (cmd)
- Пошук у PowerShell: більше контролю
- Як відкрити знайдений файл
- macOS: mdfind і open
- Linux: find і xdg-open
- Головне застереження: не вставляйте в консоль чужі команди
- Часті запитання
Що змінилося: cmd, PowerShell і Термінал — це різні речі
Стара інструкція «натисніть Пуск, введіть cmd» досі актуальна, але ситуація стала складнішою. Сьогодні в Windows співіснують три сутності, які легко сплутати:
- Командний рядок (cmd.exe) — класичний інтерпретатор із часів MS-DOS. Простий, має обмежені можливості, але присутній у кожній версії Windows.
- PowerShell — більш сучасний інтерпретатор з власною мовою сценаріїв. Працює з обʼєктами, а не лише з текстовими рядками, що забезпечує значно гнучкіший пошук.
- Термінал Windows (Windows Terminal) — це не сам інтерпретатор, а віконний менеджер, всередині якого запускаються попередні два. Він підтримує вкладки, теми оформлення, розділені панелі.
Ключова зміна: починаючи з Windows 11 версії 22H2 та жовтневого оновлення 2022 року, Microsoft зробила Термінал Windows стандартним застосунком для всіх консольних вікон. Таким чином, командний рядок і PowerShell тепер відкриваються саме в ньому (згідно з документацією Microsoft). Повернути класичне вікно можна, перейшовши в «Параметри» → «Система» → «Додатково» → «Термінал» → «Windows Console Host».
Як відкрити консоль у Windows 11 і Windows 10
- Натисніть «Пуск» та почніть вводити «Термінал» або «Командний рядок» — оберіть відповідний результат.
- Натисніть комбінацію Win + X та оберіть «Термінал» у меню швидкого доступу.
- У Провіднику файлів відкрийте потрібну директорію, клацніть в адресний рядок, введіть cmd або powershell та натисніть Enter — консоль запуститься безпосередньо в цій папці. Це найзручніший спосіб, який усуває потребу вручну переходити між каталогами.
Для виконання команд, які стосуються системних папок, вам знадобляться права адміністратора: клацніть по знайденому застосунку правою кнопкою миші та оберіть «Запуск від імені адміністратора».
Пошук файлів у командному рядку (cmd)
Команда dir із ключами /s та /b
Найпростіший метод — рекурсивний перегляд директорії. Спочатку перейдіть до кореня диска, а потім запустіть пошук за шаблоном:
cd /d C:
dir /s /b *звіт*.docx
Ключ /s змушує команду переглядати всі підпорядковані папки, а /b виводить «чистий» результат — лише повні шляхи, по одному на рядок, без заголовків і підсумків (згідно з довідкою Microsoft щодо команди dir). Зірочка замінює будь-яку кількість символів, знак питання — рівно один символ.
Зверніть увагу на ключ /d у команді cd: без нього командний рядок змінить директорію, але залишиться на попередньому диску.
Команда where — швидша альтернатива
Якщо приблизно відомо, де шукати, команда where спрацює помітно швидше:
where /r “%USERPROFILE%” *звіт*.docx
Без ключа /r команда переглядає лише поточну папку та директорії, вказані у змінній середовища PATH. Ключ /t додасть до результатів розмір файлу та дату останньої модифікації (згідно з довідкою Microsoft щодо команди where).
Збереження результатів у файл
Якщо результатів багато, зручніше вивантажити їх до текстового документа, а не гортати вікно консолі:
dir /s /b C:*.pdf > “%USERPROFILE%Desktoppdf-list.txt”
Пошук у PowerShell: більше контролю
Основний інструмент — командлет Get-ChildItem (також відомий під псевдонімами dir, ls та gci). На відміну від cmd, він повертає обʼєкти, які можна фільтрувати за датою, розміром або атрибутами (згідно з документацією Microsoft).
Get-ChildItem -LiteralPath $HOME -Filter “*звіт*.docx” -Recurse -File -ErrorAction SilentlyContinue |
Select-Object FullName, Length, LastWriteTime
Призначення параметрів:
- -Filter — фільтрує файли на рівні файлової системи, тому працює швидше за -Include, який застосовує фільтрацію до вже отриманих результатів.
- -Recurse — переглядає всі вкладені папки. Глибину пошуку можна обмежити параметром -Depth.
- -File — виключає папки з результатів пошуку.
- -ErrorAction SilentlyContinue — приховує повідомлення про помилки доступу до системних каталогів, які інакше заповнили б екран.
- -Force — включає до вибірки приховані та системні файли, які за замовчуванням не відображаються.
Microsoft окремо попереджає: параметр -Path у поєднанні з -Recurse може поводитися неочікувано, якщо останній елемент шляху збігається з назвою вкладеної папки. Надійніше вказувати директорію через -LiteralPath, а шаблон пошуку — через -Filter.
Приклад: знайти все, що було змінено за останню добу
Get-ChildItem -LiteralPath “$HOMEDocuments” -Recurse -File |
Where-Object { $_.LastWriteTime -gt (Get-Date).AddDays(-1) } |
Sort-Object LastWriteTime -Descending
Такий запит буде корисним, якщо ви не памʼятаєте точної назви документа, але впевнені, що працювали з ним учора.
Як відкрити знайдений файл
У командному рядку
За відкриття файлу у програмі за замовчуванням відповідає команда start:
start “” “C:UsersTarasDocumentsзвіт.docx”
Порожні лапки на початку — це не помилка і не одрук. Перший аргумент у лапках команда start інтерпретує як заголовок вікна, тому без цієї «заглушки» шлях із пробілами буде відкрито некоректно (згідно з довідкою Microsoft щодо команди start).
Корисні супутні команди:
- explorer . — відкрити поточну папку у Провіднику.
- explorer /select,”C:UsersIvanDocumentsзвіт.docx” — відкрити Провідник із попередньо виділеним файлом.
- cd /d D:Проєкти — перейти до потрібної папки, одночасно змінюючи диск.
У PowerShell
Invoke-Item “C:UsersTarasDocumentsзвіт.docx”
Скорочений псевдонім — ii. Важливий нюанс: у PowerShell слово start означає не команду cmd, а командлет Start-Process, тому синтаксис із порожніми лапками тут не потрібен і може призвести до плутанини.
І ще одна опція для економії часу, яка працює в обох середовищах: почніть вводити назву файлу або папки і натисніть Tab — консоль автоматично доповнить решту. А якщо перетягнути файл із Провідника у вікно консолі, повний шлях до нього буде вставлено автоматично.
macOS: mdfind та open
У macOS роль пошукового механізму виконує Spotlight, і він має консольний інтерфейс — команду mdfind. Вона шукає за індексом, тому працює майже миттєво:
mdfind -name “звіт” -onlyin ~/Documents
Відкрити знайдене допоможе команда open:
open ~/Documents/звіт.docx
open -R ~/Documents/звіт.docx
показати файл у Finder
open .
відкрити поточну папку
Linux: find та xdg-open
find ~ -type f -iname “*звіт*.docx” 2>/dev/null
xdg-open ~/Documents/звіт.docx
Ключ -iname шукає без урахування регістру, а конструкція 2>/dev/null відсікає повідомлення про відсутність доступу до системних каталогів (згідно з man-сторінкою команди find). Команда xdg-open відкриває файл у програмі, яка призначена для цього типу за замовчуванням — це прямий аналог команди start у Windows.
Головне застереження: не вставляйте в консоль чужі команди
Зворотний бік зручності командного рядка полягає в тому, що він виконує будь-які інструкції з правами поточного користувача — і не ставить зайвих запитань. Саме на цьому побудована атака ClickFix. Згідно зі звітом Microsoft Digital Defense Report 2025, вона стала найпоширенішим методом первинного проникнення і була присутня у 47% інцидентів, зафіксованих фахівцями Microsoft Defender Experts — це більше, ніж класичний фішинг (35%).
Схема атаки проста. Користувач заходить на зламаний вебсайт, бачить фальшиву перевірку «Я не робот», і йому пропонують «підтвердити» свою ідентичність: натиснути Win + R, вставити певний текст і натиснути Enter. У цей момент шкідлива команда вже знаходиться у буфері обміну — її туди непомітно скопіював скрипт на сторінці (згідно з дослідженням Microsoft Threat Intelligence). Оскільки команду запускає сама людина, антивірусні програми та поштові фільтри залишаються осторонь.
У лютому 2026 року Microsoft зафіксувала нову версію цієї атаки: замість вікна «Виконати» жертвам пропонують відкрити Термінал Windows за допомогою комбінації Win + X. Це дозволяє обійти механізми виявлення, налаштовані спеціально на діалог «Виконати», і виглядає для користувача переконливіше — ніби це звичайна операція адміністратора.
Українців це стосується безпосередньо. 19 липня 2026 року CERT-UA повідомила про перехід угруповання UAC-0145 — підрозділу російської групи Sandworm — саме на використання техніки ClickFix. Протягом червня-липня фахівці дослідили понад десяток зламаних вебсайтів, які демонстрували відвідувачам фальшиву CAPTCHA з проханням виконати команду PowerShell. Після цього в автозавантаження додавався скрипт GHETTOVIBE, а за ним — інструмент розвідки SCOUTCURL, який збирав інформацію про систему, встановлене програмне забезпечення та вміст браузера.
Що робити
- Запам’ятайте головне правило: справжня CAPTCHA ніколи не просить нічого вставляти у вікно «Виконати», Термінал чи PowerShell. Жодна легітимна перевірка не вимагає запуску команд.
- Перед натисканням Enter уважно прочитайте команду. Насторожити мають такі слова, як powershell, mshta, rundll32, curl, iwr, irm, iex, bitsadmin, а також параметри -EncodedCommand, -e, -w hidden та довгі нечитабельні рядки з випадкових символів.
- Не вимикайте попередження про багаторядкове вставлення тексту в Терміналі Windows. За замовчуванням параметр multiLinePasteWarning увімкнений і показує запит перед вставленням тексту з кількох рядків — саме такого типу, який часто використовується для автоматизованого виконання команд (налаштування Термінала).
- Власникам Mac варто оновити операційну систему. У macOS Tahoe 26.4 Apple додала до Термінала функцію блокування підозрілих вставок із попередженням «Possible malware, Paste blocked». Воно активується, якщо ви рідко користуєтеся Терміналом і скопіювали команду з вебсайту, чату або електронного листа (довідка Apple).
- Якщо команда вже була виконана — негайно відключіть компʼютер від мережі, змініть паролі до всіх важливих сервісів з іншого пристрою, перевірте папку автозавантаження та зверніться до CERT-UA або Кіберполіції.
Часті запитання
Чим командний рядок відрізняється від PowerShell?
Командний рядок працює з текстовими рядками і має обмежений набір доступних команд. PowerShell оперує обʼєктами: результат виконання однієї команди можна негайно відфільтрувати, відсортувати або передати далі по конвеєру. Для простого пошуку файлів достатньо cmd, але для більш складних умов — за датою, розміром, атрибутами — краще використовувати PowerShell.
Чому команда dir /s шукає так довго?
Вона фізично переглядає кожну папку на диску, тоді як Провідник або Spotlight використовують попередньо створений індекс. Щоб прискорити пошук, звужуйте область пошуку: замість кореня диска вказуйте конкретну директорію або скористайтеся командою where /r.
Чому start не відкриває файл, шлях до якого містить пробіли?
Найімовірніше, ви не додали порожні лапки перед шляхом. Команда start сприймає перший аргумент у лапках як заголовок вікна. Правильний синтаксис: start “” “C:Шлях до файлудокумент.docx”.
Чи безпечно взагалі користуватися командним рядком?
Так, за умови, що ви розумієте, що саме виконуєте. Небезпечними є не команди, які ви вводите свідомо, а ті, які вам пропонує сторонній вебсайт, спливаюче вікно або «служба підтримки» в месенджері. Команду, скопійовану з неперевіреного джерела, не можна виконувати за жодних обставин.
Як відкрити консоль одразу в потрібній папці?
Відкрийте директорію у Провіднику, клацніть в адресному рядку, введіть cmd або powershell та натисніть Enter. Консоль запуститься вже в цьому каталозі — вам не доведеться переходити до нього вручну за допомогою команди cd.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:MicrosoftPowerShellWindowsкомандний рядокКомп’ютеритерміналфайли Поділитися Facebook Threads Копіювати посилання Друк Попередня стаття
Кращі менеджери паролів у 2026 році: що змінилося на ринку і як обрати сховище Наступна стаття
Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі
В тренді
Комбінації клавіш у Windows 11: повний довідник
18.08.2026
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
17.08.2026
Як змінити обліковий запис Google за замовчуванням на Android
16.08.2026
Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026
Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp
21.08.2026
Комп’ютер
Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука
19.08.2026
Новини
Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus
12.08.2026
Комп’ютер
Як користуватися Microsoft Word безкоштовно у 2026 році
08.08.2026
Кібербезпека
Pass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager
05.08.2026
Джерело
