Olhando para o diretório inicial criptografado desmontado de um usuário não logado, vejo alguns arquivos não criptografados (bem, eles são realmente diretórios e links):
$ /bin/ls -la /home/walt
total 12
dr-x------ 3 w3 walt 4096 Apr 9 22:12 .
drwxr-xr-x 13 root root 4096 Sep 1 2015 ..
lrwxrwxrwx 1 walt walt 56 Oct 22 2011 Access-Your-Private-Data.desktop -> /usr/share/ecryptfs-utils/ecryptfs-mount-private.desktop
drwx------ 7 walt walt 4096 Jan 16 2013 .cache
lrwxrwxrwx 1 walt walt 30 Oct 22 2011 .ecryptfs -> /home/.ecryptfs/walt/.ecryptfs
lrwxrwxrwx 1 walt walt 29 Oct 22 2011 .Private -> /home/.ecryptfs/walt/.Private
lrwxrwxrwx 1 walt walt 52 Oct 22 2011 README.txt -> /usr/share/ecryptfs-utils/ecryptfs-mount-private.txt
Você não precisa de outros arquivos. Você pode excluir os arquivos com algo como find /home/user -maxdepth 1 \( \! -type l -a -type d \) -exec echo rm {} \;
, remover o echo
quando estiver satisfeito com os resultados do find