Scusa hai ragione: con Oledb non puoi usare i parametri per nome nella query quindi va bene come l'avevi scritta tu ...
Peraltro se il db è SQL ti consiglierei di usare SqlClient anzichè Oledb