companheiro, não posso esclarecer 100% suas duvidas, mas, por experiência, vou lhe dizer o que me ocorreu e quem sabe impeça vc de comenter os mesmos erros.
também usei o rkhunter e esse foi o resultado:
[13:44:38] Performing filesystem checks
[13:44:38] Info: Starting test name 'filesystem'
[13:44:38] Info: SCAN_MODE_DEV set to 'THOROUGH'
[13:44:45] Checking /dev for suspicious file types [ Warning ]
[13:44:46] Warning: Suspicious files found in /dev:
[13:44:46] /dev/shm/pulse-shm-2977890910: data
[13:44:46] /dev/shm/pulse-shm-3015595474: data
[13:44:46] Checking for hidden files and directories [ Warning ]
[13:44:46] Warning: Hidden directory found: /dev/.static
[13:44:46] Warning: Hidden directory found: /dev/.udev
[13:44:46] Warning: Hidden directory found: /dev/.initramfs
Ainda tenho o log guardado, isso já tem um tempo, foi logo após a instalação do ubuntu 8.04, a instalação foi feita do zero, não foi uma atualização.
Eu fiz a caca de mover esses 3 diretórios para outro local, só para testar e devido aos erros que geraram, alguns surpreendentes, tive de devolve-los, então, de forma alguma o diria para removelos. Esses 3 diretórios não se tratam de alguma atualização, pois estão lá desde a instalação.
Agora vc teve problemas que eu não tive, mas eu não tinha o java, então o instalei, testei sites que usam java, bradesco, itau... e rodei o Rkhunter e tive a mesma msg:
Warning: Hidden directory found: /etc/.java
removi essa pasta de /etc para outro local e o java deu uns paus, estranho por que a hora de modificação não muda, eles estão sempre intactos, como se nada os utilizasse, mas eu tirei eles de la e pronto, começou a ocorrer instabilidade, meu banco on line não carregava mais o teclado virtual, etc...
Já o swat, eu já o desabilitei e quando utilizava a versão 7.10 e não tive problemas.
Resumindo, a resposta da pergunta (A) eu diria sim, não tive problema no passado, para a pergunta (B) eu diria não, ja removi e dancei.
Como eu disse, não ajudei muito, não posso precisar 100% ao que cada diretório esta vinculado, só posso lhe dizer cautela ao decidir o que fazer e que sua suspeita com relação ao diretório .java não esta 100% correta, não sei como lhe explicar a data dos seus arquivos e nem sei se vc atualizou o java nessa dia, mas a pasta .java foi criado após a instalação da ultima versão, aqui no 8.04, e não após a atualização de sistema, pois como disse, meu sistema não foi atualizado e eu passei a ter essa pasta após instalar o java.