Як віднайти файл за допомогою командного рядка: cmd та PowerShell | CyberCalm

Семенюк Валентин 03.08.2026 Поширити 11 хв. читанняЯк знайти й відкрити будь-який файл через командний рядок: cmd, PowerShell і Термінал Windows

Командний рядок знаходить потрібний документ за секунди там, де Провідник витрачає хвилини. Але у 2026 році це вже не лише інструмент для досвідчених користувачів: згідно з даними Microsoft, вставлення чужої команди в консоль стало найпоширенішим методом первинного зараження компʼютерів. Розбираємо актуальні команди пошуку й відкриття файлів — і пояснюємо, коли консоль перетворюється на зброю проти вас.

Зміст

  • Що змінилося: cmd, PowerShell і Термінал — це різні речі
  • Як відкрити консоль у Windows 11 і Windows 10
  • Пошук файлів у командному рядку (cmd)
  • Пошук у PowerShell: більше контролю
  • Як відкрити знайдений файл
  • macOS: mdfind і open
  • Linux: find і xdg-open
  • Головне застереження: не вставляйте в консоль чужі команди
  • Часті запитання

Що змінилося: cmd, PowerShell і Термінал — це різні речі

Стара інструкція «натисніть Пуск, введіть cmd» досі актуальна, але ситуація стала складнішою. Сьогодні в Windows співіснують три сутності, які легко сплутати:

  • Командний рядок (cmd.exe) — класичний інтерпретатор із часів MS-DOS. Простий, має обмежені можливості, але присутній у кожній версії Windows.
  • PowerShell — більш сучасний інтерпретатор з власною мовою сценаріїв. Працює з обʼєктами, а не лише з текстовими рядками, що забезпечує значно гнучкіший пошук.
  • Термінал Windows (Windows Terminal) — це не сам інтерпретатор, а віконний менеджер, всередині якого запускаються попередні два. Він підтримує вкладки, теми оформлення, розділені панелі.

Ключова зміна: починаючи з Windows 11 версії 22H2 та жовтневого оновлення 2022 року, Microsoft зробила Термінал Windows стандартним застосунком для всіх консольних вікон. Таким чином, командний рядок і PowerShell тепер відкриваються саме в ньому (згідно з документацією Microsoft). Повернути класичне вікно можна, перейшовши в «Параметри» → «Система» → «Додатково» → «Термінал» → «Windows Console Host».

Як відкрити консоль у Windows 11 і Windows 10

  • Натисніть «Пуск» та почніть вводити «Термінал» або «Командний рядок» — оберіть відповідний результат.
  • Натисніть комбінацію Win + X та оберіть «Термінал» у меню швидкого доступу.
  • У Провіднику файлів відкрийте потрібну директорію, клацніть в адресний рядок, введіть cmd або powershell та натисніть Enter — консоль запуститься безпосередньо в цій папці. Це найзручніший спосіб, який усуває потребу вручну переходити між каталогами.

Для виконання команд, які стосуються системних папок, вам знадобляться права адміністратора: клацніть по знайденому застосунку правою кнопкою миші та оберіть «Запуск від імені адміністратора».

Пошук файлів у командному рядку (cmd)

Команда dir із ключами /s та /b

Найпростіший метод — рекурсивний перегляд директорії. Спочатку перейдіть до кореня диска, а потім запустіть пошук за шаблоном:

cd /d C:
dir /s /b *звіт*.docx

Ключ /s змушує команду переглядати всі підпорядковані папки, а /b виводить «чистий» результат — лише повні шляхи, по одному на рядок, без заголовків і підсумків (згідно з довідкою Microsoft щодо команди dir). Зірочка замінює будь-яку кількість символів, знак питання — рівно один символ.

Зверніть увагу на ключ /d у команді cd: без нього командний рядок змінить директорію, але залишиться на попередньому диску.

Команда where — швидша альтернатива

Якщо приблизно відомо, де шукати, команда where спрацює помітно швидше:

where /r “%USERPROFILE%” *звіт*.docx

Без ключа /r команда переглядає лише поточну папку та директорії, вказані у змінній середовища PATH. Ключ /t додасть до результатів розмір файлу та дату останньої модифікації (згідно з довідкою Microsoft щодо команди where).

Збереження результатів у файл

Якщо результатів багато, зручніше вивантажити їх до текстового документа, а не гортати вікно консолі:

dir /s /b C:*.pdf > “%USERPROFILE%Desktoppdf-list.txt”

Пошук у PowerShell: більше контролю

Основний інструмент — командлет Get-ChildItem (також відомий під псевдонімами dir, ls та gci). На відміну від cmd, він повертає обʼєкти, які можна фільтрувати за датою, розміром або атрибутами (згідно з документацією Microsoft).

Get-ChildItem -LiteralPath $HOME -Filter “*звіт*.docx” -Recurse -File -ErrorAction SilentlyContinue |
Select-Object FullName, Length, LastWriteTime

Призначення параметрів:

  • -Filter — фільтрує файли на рівні файлової системи, тому працює швидше за -Include, який застосовує фільтрацію до вже отриманих результатів.
  • -Recurse — переглядає всі вкладені папки. Глибину пошуку можна обмежити параметром -Depth.
  • -File — виключає папки з результатів пошуку.
  • -ErrorAction SilentlyContinue — приховує повідомлення про помилки доступу до системних каталогів, які інакше заповнили б екран.
  • -Force — включає до вибірки приховані та системні файли, які за замовчуванням не відображаються.

Microsoft окремо попереджає: параметр -Path у поєднанні з -Recurse може поводитися неочікувано, якщо останній елемент шляху збігається з назвою вкладеної папки. Надійніше вказувати директорію через -LiteralPath, а шаблон пошуку — через -Filter.

Приклад: знайти все, що було змінено за останню добу

Get-ChildItem -LiteralPath “$HOMEDocuments” -Recurse -File |
Where-Object { $_.LastWriteTime -gt (Get-Date).AddDays(-1) } |
Sort-Object LastWriteTime -Descending

Такий запит буде корисним, якщо ви не памʼятаєте точної назви документа, але впевнені, що працювали з ним учора.

Як відкрити знайдений файл

У командному рядку

За відкриття файлу у програмі за замовчуванням відповідає команда start:

start “” “C:UsersTarasDocumentsзвіт.docx”

Порожні лапки на початку — це не помилка і не одрук. Перший аргумент у лапках команда start інтерпретує як заголовок вікна, тому без цієї «заглушки» шлях із пробілами буде відкрито некоректно (згідно з довідкою Microsoft щодо команди start).

Корисні супутні команди:

  • explorer . — відкрити поточну папку у Провіднику.
  • explorer /select,”C:UsersIvanDocumentsзвіт.docx” — відкрити Провідник із попередньо виділеним файлом.
  • cd /d D:Проєкти — перейти до потрібної папки, одночасно змінюючи диск.

У PowerShell

Invoke-Item “C:UsersTarasDocumentsзвіт.docx”

Скорочений псевдонім — ii. Важливий нюанс: у PowerShell слово start означає не команду cmd, а командлет Start-Process, тому синтаксис із порожніми лапками тут не потрібен і може призвести до плутанини.

І ще одна опція для економії часу, яка працює в обох середовищах: почніть вводити назву файлу або папки і натисніть Tab — консоль автоматично доповнить решту. А якщо перетягнути файл із Провідника у вікно консолі, повний шлях до нього буде вставлено автоматично.

macOS: mdfind та open

У macOS роль пошукового механізму виконує Spotlight, і він має консольний інтерфейс — команду mdfind. Вона шукає за індексом, тому працює майже миттєво:

mdfind -name “звіт” -onlyin ~/Documents

Відкрити знайдене допоможе команда open:

open ~/Documents/звіт.docx
open -R ~/Documents/звіт.docx   

показати файл у Finder

open .                          

відкрити поточну папку

Linux: find та xdg-open

find ~ -type f -iname “*звіт*.docx” 2>/dev/null
xdg-open ~/Documents/звіт.docx

Ключ -iname шукає без урахування регістру, а конструкція 2>/dev/null відсікає повідомлення про відсутність доступу до системних каталогів (згідно з man-сторінкою команди find). Команда xdg-open відкриває файл у програмі, яка призначена для цього типу за замовчуванням — це прямий аналог команди start у Windows.

Головне застереження: не вставляйте в консоль чужі команди

Зворотний бік зручності командного рядка полягає в тому, що він виконує будь-які інструкції з правами поточного користувача — і не ставить зайвих запитань. Саме на цьому побудована атака ClickFix. Згідно зі звітом Microsoft Digital Defense Report 2025, вона стала найпоширенішим методом первинного проникнення і була присутня у 47% інцидентів, зафіксованих фахівцями Microsoft Defender Experts — це більше, ніж класичний фішинг (35%).

Схема атаки проста. Користувач заходить на зламаний вебсайт, бачить фальшиву перевірку «Я не робот», і йому пропонують «підтвердити» свою ідентичність: натиснути Win + R, вставити певний текст і натиснути Enter. У цей момент шкідлива команда вже знаходиться у буфері обміну — її туди непомітно скопіював скрипт на сторінці (згідно з дослідженням Microsoft Threat Intelligence). Оскільки команду запускає сама людина, антивірусні програми та поштові фільтри залишаються осторонь.

У лютому 2026 року Microsoft зафіксувала нову версію цієї атаки: замість вікна «Виконати» жертвам пропонують відкрити Термінал Windows за допомогою комбінації Win + X. Це дозволяє обійти механізми виявлення, налаштовані спеціально на діалог «Виконати», і виглядає для користувача переконливіше — ніби це звичайна операція адміністратора.

Українців це стосується безпосередньо. 19 липня 2026 року CERT-UA повідомила про перехід угруповання UAC-0145 — підрозділу російської групи Sandworm — саме на використання техніки ClickFix. Протягом червня-липня фахівці дослідили понад десяток зламаних вебсайтів, які демонстрували відвідувачам фальшиву CAPTCHA з проханням виконати команду PowerShell. Після цього в автозавантаження додавався скрипт GHETTOVIBE, а за ним — інструмент розвідки SCOUTCURL, який збирав інформацію про систему, встановлене програмне забезпечення та вміст браузера.

Що робити

  1. Запам’ятайте головне правило: справжня CAPTCHA ніколи не просить нічого вставляти у вікно «Виконати», Термінал чи PowerShell. Жодна легітимна перевірка не вимагає запуску команд.
  2. Перед натисканням Enter уважно прочитайте команду. Насторожити мають такі слова, як powershell, mshta, rundll32, curl, iwr, irm, iex, bitsadmin, а також параметри -EncodedCommand, -e, -w hidden та довгі нечитабельні рядки з випадкових символів.
  3. Не вимикайте попередження про багаторядкове вставлення тексту в Терміналі Windows. За замовчуванням параметр multiLinePasteWarning увімкнений і показує запит перед вставленням тексту з кількох рядків — саме такого типу, який часто використовується для автоматизованого виконання команд (налаштування Термінала).
  4. Власникам Mac варто оновити операційну систему. У macOS Tahoe 26.4 Apple додала до Термінала функцію блокування підозрілих вставок із попередженням «Possible malware, Paste blocked». Воно активується, якщо ви рідко користуєтеся Терміналом і скопіювали команду з вебсайту, чату або електронного листа (довідка Apple).
  5. Якщо команда вже була виконана — негайно відключіть компʼютер від мережі, змініть паролі до всіх важливих сервісів з іншого пристрою, перевірте папку автозавантаження та зверніться до CERT-UA або Кіберполіції.

Часті запитання

Чим командний рядок відрізняється від PowerShell?

Командний рядок працює з текстовими рядками і має обмежений набір доступних команд. PowerShell оперує обʼєктами: результат виконання однієї команди можна негайно відфільтрувати, відсортувати або передати далі по конвеєру. Для простого пошуку файлів достатньо cmd, але для більш складних умов — за датою, розміром, атрибутами — краще використовувати PowerShell.

Чому команда dir /s шукає так довго?

Вона фізично переглядає кожну папку на диску, тоді як Провідник або Spotlight використовують попередньо створений індекс. Щоб прискорити пошук, звужуйте область пошуку: замість кореня диска вказуйте конкретну директорію або скористайтеся командою where /r.

Чому start не відкриває файл, шлях до якого містить пробіли?

Найімовірніше, ви не додали порожні лапки перед шляхом. Команда start сприймає перший аргумент у лапках як заголовок вікна. Правильний синтаксис: start “” “C:Шлях до файлудокумент.docx”.

Чи безпечно взагалі користуватися командним рядком?

Так, за умови, що ви розумієте, що саме виконуєте. Небезпечними є не команди, які ви вводите свідомо, а ті, які вам пропонує сторонній вебсайт, спливаюче вікно або «служба підтримки» в месенджері. Команду, скопійовану з неперевіреного джерела, не можна виконувати за жодних обставин.

Як відкрити консоль одразу в потрібній папці?

Відкрийте директорію у Провіднику, клацніть в адресному рядку, введіть cmd або powershell та натисніть Enter. Консоль запуститься вже в цьому каталозі — вам не доведеться переходити до нього вручну за допомогою команди cd.

Будь ласка, залиште це поле порожнім

О, привіт
Приємно познайомитися!

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕГИ:MicrosoftPowerShellWindowsкомандний рядокКомп’ютеритерміналфайли Поділитися Facebook Threads Копіювати посилання Друк Попередня стаття Кращі менеджери паролів 2025 року: як ними користуватися? Кращі менеджери паролів у 2026 році: що змінилося на ринку і як обрати сховище Наступна стаття Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі Microsoft: російські хакери зламують Wi-Fi у готелях, щоб красти корпоративні паролі

В тренді

Комбінації клавіш у Windows 11: Повний посібник

Комбінації клавіш у Windows 11: повний довідник

18.08.2026 ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

17.08.2026 Як змінити обліковий запис Google за замовчуванням на Android

Як змінити обліковий запис Google за замовчуванням на Android

16.08.2026 Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні

18.08.2026 QR-код для прив'язки пристрою на екрані смартфона — фішингова схема з підробкою WhatsApp

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp

21.08.2026 Як очистити кеш на комп'ютері з Windows 11 Комп’ютер

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука

19.08.2026 Microsoft випустила екстрений патч для Windows 11: помилка входу в Teams, OneDrive та Xbox Новини

Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus

12.08.2026 Як користуватися Microsoft Word безкоштовно у 2026 році Комп’ютер

Як користуватися Microsoft Word безкоштовно у 2026 році

08.08.2026 Pass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager Кібербезпека

Pass-ta-key: дослідники показали, як шкідливе ПЗ краде passkeys із Google Password Manager

05.08.2026

Джерело

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *