Попробуйте следующее, используя параметры, чтобы избежать внедрения SQL
cmdDB = New SqlCommand("SELECT * FROM rescuers WHERE LastName = @LastName", DatabaseConnection)
cmdDB.Parameters.AddWithValue("@LastName", searchres.Text)
readDB = cmdDB.ExecuteReader()
это предполагает, что вы уже определили своего читателя следующим образом:
Dim readDB As SqlDataReader