Bei einer netinstall kriegst du den 3er Kernel. Du könntest zusätzlich ggf. den kernel26-lts installieren ,das wäre dann ein 2.6.32.
Ich glaube aber nicht, daß es am Kernel liegt (ich habe gerade keine Zeit für eine Test(net)install).
Der Hook encrypt ist für das Erkennen/Aufschließen der verschlüsselten Partition zuständig, und auch für die Abfrage der Passphrase. Diesen Part siehst du ja nicht.
In einem Postings weiter oben zeigst du udev-Meldungen. Werden da wirklich Punkte "10 seconds for device /dev/..." ausgegeben? Siehst du in der recovery shell deine Blockdevices (z.B. ls -l /dev/sda2)?
Ich habe das Gefühl ,das im initrd-Image evtl. der encrpt-Hook nicht drin ist...
Schau dochmal auf /dev/sda1 (dein unverschlüsseltes /boot) (am besten mit LiveCD booten, sda1 mounten z.B. nach /mnt), dann würde mich mal die Ausgaben interessieren:
lsinitcpio /mnt/initramfs-linux.img | grep hooks
(oder wenn lsinitcpio nicht vorhanden ist)
bsdtar -t -f /mnt/initramfs-linux.img |grep hooks
Oder du ziehst dir halt das Core-Image (2011.08 von releng oder halt auch das 2010.05), installierst damit und upgradest später auf den 3er Kernel (was prinzipiell kein Problem mit crypt+LVM hat). Evtl. ist es wirklich ein Install-Problem während der netinstall....