Если, извините, гадят в подъезде, то нужно анализ кала делать, ну мы его сделаем "а там видно будет", или нужно все-таки установить кодовый замок?
Вероятно, это не вирус на сайте, а бот, эксплуатирующий уязвимость типа shell, то есть самого "размножения" в этом коде и нет, ну, он же изначально там взялся откуда-то, а значит "дыра" все равно есть, и если вы ее еще не убрали, то не сама же она исчезла, она до сих пор там и ей могут пользоваться...
А если и есть смысл анализировать код, то кроме деобфускации всегда нужна отладка, без нее время анализа растет в геометрической прогрессии с размером кода и шифрованием, так что изучайте отладку PHP.