Rootkits - Rkunter - Falsos positivos?

Eu estou com problemas semelhantes. O rkhunter sinaliza esse mesmo local e mais uns outros, que são os seguintes:

Warning: The following suspicious (large) shared memory segments have been found:
Process: /usr/libexec/csd-background PID: 1095 Owner: jhony Size: 64MB (configured size allowed: 1,0MB)
Process: /usr/lib/policykit-1-gnome/polkit-gnome-authentication-agent-1 PID: 1337 Owner: jhony Size: 4,0MB (configured size allowed: 1,0MB)
Process: /usr/bin/nemo-desktop PID: 1345 Owner: jhony Size: 16MB (configured size allowed: 1,0MB)
Process: /usr/bin/cinnamon PID: 1295 Owner: jhony Size: 2,0MB (configured size allowed: 1,0MB)
Process: /usr/bin/xed PID: 3092 Owner: jhony Size: 16MB (configured size allowed: 1,0MB)
Process: /usr/bin/nemo PID: 1760 Owner: jhony Size: 16MB (configured size allowed: 1,0MB)
Process: /usr/bin/xreader PID: 1958 Owner: jhony Size: 1,0MB (configured size allowed: 1,0MB)

Warning: Suspicious file types found in /dev:
/dev/shm/wimtxwdm203r-215565142: data
/dev/shm/sem.WS_NBE145A3B: data
/dev/shm/wimtxWS_N7A1E44B1: data
/dev/shm/wiuser: very short file (no magic)
/dev/shm/sem.WS_N7DA0CBA2: data
/dev/shm/wiservice: very short file (no magic)
/dev/shm/wimtxWS_N16F4F95B: data
/dev/shm/wimtxWS_N1D1A924E: data

Warning: Hidden directory found: /etc/.java

Para mim o sinal de alerta mais doido é o que está em negrito. Porque existem muitos outros processos com esse caminho /usr/libexec/csd [outros nomes], mas o Rkhunter só aponta como suspeito o que ressaltei.

Outro muito doido é o /etc/.java, e eu tenho um programa da Receita Federal recém instalado no PC, instalei executando um binário via terminal. E TODOS os programas da Receita Federal tem linguagem JAVA na elaboração.

Não excluí nenhum dos arquivos passíveis de serem removidos por receio de danificar o sistema, e alguns outros da pasta /usr/… não consigo excluir, mas provavelmente porque estou verificando essas situações como usuário normal.