// нужно найти строку $_POST['request']! внутри блока
if (preg_match("!^.*?".preg_quote($_POST['request'], '!').".*?$!m",$line)){
echo $line[0]; // вся найденная строка
}
течение примерно 5 минут они менялись с одной на другую, то в этот момент прямо и происходило заражение сайта. Посмотри активность в это время по access.log сайта.