А навіщо вгадувати?, вантажися з "протоколюванням завантаження" (bootlogging) - далі за допомогою будь-якого bootCD (з нтфс читалкою) аналізуєш файл <<ntbtlog>> із C:\Windows (%systemroot%)
аанлізувати можна і спец утилітами.